CRITICAL🇬🇧 English

CVE-2014-5435

Zapis do dowolnej pamięci w Honeywell Experion PKS — możliwe RCE

CVSS 9.8v3.0pub. 2019-04-08upd. 2024-11-21

W module dual_onsrv.exe systemu Honeywell Experion Process Knowledge System (PKS) istnieje podatność umożliwiająca zapis do dowolnego obszaru pamięci. Luka otrzymała ocenę CVSS 9.8 (CRITICAL) i może prowadzić do zdalnego wykonania kodu lub odmowy usługi (DoS) bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

An arbitrary memory write vulnerability exists in the dual_onsrv.exe module in Honeywell Experion PKS R40x before R400.6, R41x before R410.6, and R43x before R430.2, that could lead to possible remote code execution or denial of service. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-123 (zapis do wskaźnika zapisanego przez atakującego) oraz CWE-787 (zapis poza granicami bufora) dotyczy modułu dual_onsrv.exe. Atakujący zdalnie, bez konieczności posiadania uprawnień lub interakcji użytkownika, może wysłać specjalnie spreparowane dane prowadzące do zapisu pod kontrolowanym przez siebie adresem pamięci. Taki mechanizm pozwala na nadpisanie krytycznych struktur danych procesu i przejęcie kontroli nad jego wykonaniem.

Skutki

Atakujący może doprowadzić do zdalnego wykonania kodu (RCE) w kontekście procesu dual_onsrv.exe lub spowodować odmowę usługi (DoS), co w środowisku przemysłowym (ICS/OT) może skutkować zakłóceniem lub zatrzymaniem kontrolowanych procesów technologicznych.

Mitygacja

Należy zaktualizować system do wersji R400.6 lub nowszej (linia R40x), R410.6 lub nowszej (linia R41x) albo R430.2 lub nowszej (linia R43x). Systemy działające na wersjach starszych niż R400 powinny zostać niezwłocznie uaktualnione do wersji objętej wsparciem. Szczegółowe zalecenia dostępne są w poradniku ICS-CERT ICSA-14-352-01.

Kogo dotyczy

Honeywell Experion PKS R40x przed wersją R400.6, R41x przed wersją R410.6 oraz R43x przed wersją R430.2; producent zaleca również aktualizację z wersji starszych niż R400 do wersji objętej wsparciem

Uwagi

Podatność dotyczy systemów przemysłowych klasy ICS/SCADA. Poradnik ICS-CERT ICSA-14-352-01 został opublikowany pierwotnie w 2014 roku, natomiast wpis CVE otrzymał datę publikacji 2019-04-08.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Honeywell Experion Process Knowledge System

    APP
    Honeywell
    r400 – r400.6 (bez)r410 – r410.6 (bez)r430 – r430.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2014-9186CRITICAL9.8PL ✓ten sam produkt

File Inclusion w Honeywell Experion PKS — możliwy RCE

CVE-2014-9187CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w Honeywell Experion PKS — RCE/DoS

CVE-2014-9189CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Honeywell Experion PKS — RCE i DoS

CVE-2014-5436HIGH7.5ten sam produkt

A directory traversal vulnerability exists in the confd.exe module in Honeywell Experion PKS R40x before R400....

CVE-2016-8344LOW3.7ten sam produkt

Odkryto lukę w platformie Honeywell Experion Process Knowledge System (PKS): wersje 3xx i wcześniejsze, 400, 4...