Wszystkie wersje FactoryTalk View SE nieprawidłowo walidują nazwy plików w obrębie katalogu projektu, co umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego pliku. Podatność jest krytyczna, ponieważ dotyczy systemów SCADA stosowanych w środowiskach przemysłowych (OT) i może prowadzić do zdalnego wykonania kodu (RCE) bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
All versions of FactoryTalk View SE do not properly validate input of filenames within a project directory. A remote, unauthenticated attacker may be able to execute a crafted file on a remote endpoint that may result in remote code execution (RCE). Rockwell Automation recommends applying patch 1126289. Before installing this patch, the patch rollup dated 06 Apr 2020 or later MUST be applied. 1066644 – Patch Roll-up for CPR9 SRx.
Atakujący zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń, przesyła spreparowany plik do katalogu projektu aplikacji FactoryTalk View SE. Brak poprawnej walidacji danych wejściowych w zakresie nazw plików (CWE-20) pozwala na to, aby serwer następnie wykonał ten plik. W efekcie atakujący uzyskuje możliwość uruchomienia dowolnego kodu na zdalnym hoście docelowym.
Atakujący może uzyskać zdalną kontrolę nad systemem (RCE) bez uwierzytelnienia, co w środowisku przemysłowym SCADA może skutkować naruszeniem integralności i poufności danych procesowych oraz potencjalnie zakłóceniem funkcjonowania instalacji.
Należy zastosować patch 1126289 dostarczony przez Rockwell Automation. Przed instalacją tego patcha wymagane jest uprzednie zastosowanie zestawu poprawek (patch rollup) datowanego na 6 kwietnia 2020 r. lub późniejszego (1066644 – Patch Roll-up for CPR9 SRx). Szczegóły dostępne w poradniku producenta oraz w komunikacie ICS-CERT ICSA-20-170-05.
Wszystkie wersje Rockwell Automation FactoryTalk View SE (wersje wskazane jako wszystkie w opisie producenta).
Dostępny jest publiczny exploit opublikowany w serwisie Packet Storm Security (plik: Rockwell-FactoryTalk-View-SE-SCADA-Unauthenticated-Remote-Code-Execution). Podatność dotyczy systemów klasy OT/ICS (SCADA), co podwyższa ryzyko operacyjne w środowiskach przemysłowych.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NRockwellautomation Factorytalk View
APPRockwellautomationwszystkie wersje
Powiązane podatności
RCE w Rockwell Automation FactoryTalk View — łańcuch path traversal, command injection i XSS
RCE bez uwierzytelnienia w Rockwell Automation FactoryTalk View na PanelView Plus
A path traversal security issue exists within FactoryTalk View Machine Edition, allowing unauthenticated attac...
An authentication bypass security issue exists within FactoryTalk View Machine Edition Web Browser ActiveX co...
A remote code execution vulnerability exists in the affected product. The vulnerability allows users to save p...