Podatność w mechanizmie parsowania plików w produktach Rockwell Automation umożliwia atakującemu wykonanie dowolnego kodu, modyfikację lub ujawnienie wrażliwych danych. Krytyczna ocena CVSS 9.8 oraz brak wymogu uwierzytelnienia czynią ją szczególnie niebezpieczną w środowiskach przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12 and prior, ControlFLASH: Version 14 and later, ControlFLASH Plus: Version 1 and later, FactoryTalk Asset Centre: Version 9 and later, FactoryTalk Linx CommDTM: Version 1 and later, Studio 5000 Launcher: Version 31 and later Stud, 5000 Logix Designer software: Version 32 and prior is vulnerable. The parsing mechanism that processes certain file types does not provide input sanitation. This may allow an attacker to use specially crafted files to traverse the file system and modify or expose sensitive data or execute arbitrary code.
Mechanizm parsowania określonych typów plików nie przeprowadza walidacji danych wejściowych (brak input sanitation), co jest sklasyfikowane jako CWE-20. Atakujący może dostarczyć specjalnie spreparowany plik, który wykorzystuje path traversal do poruszania się po strukturze systemu plików poza dozwolonym katalogiem. W rezultacie możliwe jest odczytanie lub nadpisanie dowolnych plików, a także wykonanie arbitralnego kodu na maszynie docelowej (RCE).
Atakujący może uzyskać pełną kontrolę nad systemem — wykonać dowolny kod (RCE), ujawnić poufne dane procesowe lub zmodyfikować krytyczne pliki konfiguracyjne w środowisku przemysłowym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera poradnik ICS-CERT ICSA-20-163-02 (https://www.us-cert.gov/ics/advisories/icsa-20-163-02). Zaleca się również ograniczenie dostępu sieciowego do systemów ICS oraz segmentację sieci OT zgodnie z najlepszymi praktykami bezpieczeństwa przemysłowego.
FactoryTalk Linx wersje 6.00, 6.10 i 6.11; RSLinx Classic v4.11.00 i wcześniejsze; Connected Components Workbench wersja 12 i wcześniejsze; ControlFLASH wersja 14 i nowsze; ControlFLASH Plus wersja 1 i nowsze; FactoryTalk Asset Centre wersja 9 i nowsze; FactoryTalk Linx CommDTM wersja 1 i nowsze; Studio 5000 Launcher wersja 31 i nowsze; Studio 5000 Logix Designer wersja 32 i wcześniejsze.
Podatność została opublikowana przez Zero Day Initiative (ZDI-20-733) i zgłoszona przez ICS-CERT w poradniku ICSA-20-163-02 w dniu 2020-06-15. Dotyczy szerokiego ekosystemu oprogramowania przemysłowego Rockwell Automation stosowanego w środowiskach OT/ICS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Factorytalk Linx
APPRockwellautomation6.006.106.11Rockwellautomation Rslinx Classic
APPRockwellautomation≤ 4.11.00
Powiązane podatności
Heap overflow w Rockwell Automation FactoryTalk Linx umożliwia RCE
A security issue exists within the x86 Microsoft Installer File (MSI), installed with FTLinx. Authenticated at...
A security issue exists within the Rockwell Automation Driver Package x64 Microsoft Installer File (MSI) repai...
A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ...
FactoryTalk Linx, in the Rockwell Automation PanelView Plus, allows an unauthenticated threat actor to read d...