CRITICAL🇬🇧 English

CVE-2020-27251

Heap overflow w Rockwell Automation FactoryTalk Linx umożliwia RCE

CVSS 9.8v3.1pub. 2020-11-26upd. 2024-11-21

W oprogramowaniu FactoryTalk Linx w wersji 6.11 i wcześniejszych istnieje podatność typu heap overflow (CWE-122), która pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu. Krytyczny wynik CVSS 9.8 oraz brak wymogu uwierzytelnienia czynią tę lukę wyjątkowo niebezpieczną w środowiskach przemysłowych.

Pokaż oryginał (EN)

A heap overflow vulnerability exists within FactoryTalk Linx Version 6.11 and prior. This vulnerability could allow a remote, unauthenticated attacker to send malicious port ranges, which could result in remote code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła sieciowo spreparowane zakresy portów do podatnej usługi FactoryTalk Linx. Nieprawidłowe przetworzenie tych danych prowadzi do przepełnienia bufora na stercie (heap overflow), co umożliwia nadpisanie krytycznych struktur pamięci. W efekcie możliwe jest przejęcie kontroli nad przepływem wykonania procesu i uruchomienie złośliwego kodu.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności posiadania jakichkolwiek poświadczeń. W środowisku przemysłowym może to prowadzić do zakłócenia lub przejęcia procesów sterowania i automatyki.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w poradniku ICS-CERT ICSA-20-329-01 dostępnym pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-329-01. Zaleca się również ograniczenie dostępu sieciowego do usługi FactoryTalk Linx wyłącznie do zaufanych hostów oraz izolację sieci OT/ICS od sieci korporacyjnej i Internetu.

Kogo dotyczy

Rockwell Automation FactoryTalk Linx w wersji 6.11 i wcześniejszych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation Factorytalk Linx

    APP
    Rockwellautomation
    ≤ 6.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2020-12001CRITICAL9.8PL ✓ten sam produkt

RCE i path traversal w Rockwell Automation FactoryTalk Linx i RSLinx Classic

CVE-2025-9067HIGH8.5ten sam produkt

A security issue exists within the x86 Microsoft Installer File (MSI), installed with FTLinx. Authenticated at...

CVE-2025-9068HIGH8.5ten sam produkt

A security issue exists within the Rockwell Automation Driver Package x64 Microsoft Installer File (MSI) repai...

CVE-2025-7972HIGH8.4ten sam produkt

A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ...

CVE-2023-29464HIGH8.2ten sam produkt

FactoryTalk Linx, in the Rockwell Automation PanelView Plus, allows an unauthenticated threat actor to read d...