CRITICAL🇬🇧 English

CVE-2020-6967

Niebezpieczna deserializacja w Rockwell FactoryTalk Diagnostics (port TCP/8082)

CVSS 9.8v3.1pub. 2020-03-23upd. 2024-11-21

Wszystkie wersje oprogramowania FactoryTalk Diagnostics (podsystem FactoryTalk Services Platform) firmy Rockwell Automation zawierają podatność umożliwiającą niebezpieczną deserializację niezaufanych danych przez sieć. Ze względu na brak wymaganego uwierzytelnienia i sieciowy charakter exploitacji, podatność otrzymała ocenę CVSS 9.8 (Critical).

Pokaż oryginał (EN)

In Rockwell Automation all versions of FactoryTalk Diagnostics software, a subsystem of the FactoryTalk Services Platform, FactoryTalk Diagnostics exposes a .NET Remoting endpoint via RNADiagnosticsSrv.exe at TCPtcp/8082, which can insecurely deserialize untrusted data.

🤖 Analiza AI
Jak działa

Komponent FactoryTalk Diagnostics eksponuje endpoint .NET Remoting za pośrednictwem procesu RNADiagnosticsSrv.exe nasłuchującego na porcie TCP/8082. Endpoint ten akceptuje dane przesyłane przez sieć bez weryfikacji ich pochodzenia ani integralności. Atakujący może przesłać spreparowany, złośliwy payload, który zostanie zdeserializowany przez mechanizm .NET Remoting w sposób niekontrolowany (CWE-502), co może prowadzić do wykonania dowolnego kodu po stronie serwera.

Skutki

Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad systemem, na którym działa podatna usługa, w tym możliwość odczytu i modyfikacji danych oraz zakłócenia dostępności systemu (RCE z pełnymi uprawnieniami procesu).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik ICS-CERT ICSA-20-051-02). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu TCP/8082 za pomocą firewall lub segmentacji sieci OT/ICS, tak aby endpoint .NET Remoting nie był dostępny z niezaufanych sieci.

Kogo dotyczy

Wszystkie wersje oprogramowania FactoryTalk Diagnostics (podsystem FactoryTalk Services Platform) firmy Rockwell Automation

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/OT). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-20-051-02) w dniu 2020-02-20 (51. dzień roku 2020, zgodnie z numeracją w identyfikatorze poradnika).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation Factorytalk Services Platform

    APP
    Rockwellautomation
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Deserialization
CWE
Referencje

Powiązane podatności

CVE-2021-22681CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix

CVE-2024-21915CRITICAL9.0PL ✓ten sam produkt

Privilege escalation w Rockwell Automation FactoryTalk Services Platform

CVE-2024-21917CRITICAL9.8PL ✓ten sam produkt

Rockwell Automation FactoryTalk — przechwycenie tokenu uwierzytelniającego (brak podpisu cyfrowego)

CVE-2020-14516CRITICAL10.0PL ✓ten sam produkt

Błędna implementacja SHA-256 w Rockwell FactoryTalk Services Platform

CVE-2023-46290HIGH8.1ten sam produkt

Due to inadequate code logic, a previously unauthenticated threat actor could potentially obtain a local Wind...