W oprogramowaniu FactoryTalk Linx w wersji 6.11 i wcześniejszych istnieje podatność typu heap overflow (CWE-122), która pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu. Krytyczny wynik CVSS 9.8 oraz brak wymogu uwierzytelnienia czynią tę lukę wyjątkowo niebezpieczną w środowiskach przemysłowych.
▸ Pokaż oryginał (EN)
A heap overflow vulnerability exists within FactoryTalk Linx Version 6.11 and prior. This vulnerability could allow a remote, unauthenticated attacker to send malicious port ranges, which could result in remote code execution.
Atakujący wysyła sieciowo spreparowane zakresy portów do podatnej usługi FactoryTalk Linx. Nieprawidłowe przetworzenie tych danych prowadzi do przepełnienia bufora na stercie (heap overflow), co umożliwia nadpisanie krytycznych struktur pamięci. W efekcie możliwe jest przejęcie kontroli nad przepływem wykonania procesu i uruchomienie złośliwego kodu.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności posiadania jakichkolwiek poświadczeń. W środowisku przemysłowym może to prowadzić do zakłócenia lub przejęcia procesów sterowania i automatyki.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w poradniku ICS-CERT ICSA-20-329-01 dostępnym pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-329-01. Zaleca się również ograniczenie dostępu sieciowego do usługi FactoryTalk Linx wyłącznie do zaufanych hostów oraz izolację sieci OT/ICS od sieci korporacyjnej i Internetu.
Rockwell Automation FactoryTalk Linx w wersji 6.11 i wcześniejszych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Factorytalk Linx
APPRockwellautomation≤ 6.11
Powiązane podatności
RCE i path traversal w Rockwell Automation FactoryTalk Linx i RSLinx Classic
A security issue exists within the x86 Microsoft Installer File (MSI), installed with FTLinx. Authenticated at...
A security issue exists within the Rockwell Automation Driver Package x64 Microsoft Installer File (MSI) repai...
A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ...
FactoryTalk Linx, in the Rockwell Automation PanelView Plus, allows an unauthenticated threat actor to read d...