Podatność deserializacji w usłudze ArchiveService.rem systemu Rockwell Automation FactoryTalk AssetCentre umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego zakresu możliwych skutków ataku.
▸ Pokaż oryginał (EN)
A deserialization vulnerability exists in how the ArchiveService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier verifies serialized data. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary commands in FactoryTalk AssetCentre.
Usługa ArchiveService.rem w FactoryTalk AssetCentre nieprawidłowo weryfikuje przesyłane dane serializowane, co odpowiada klasycznemu wzorcowi CWE-502 (deserialization of untrusted data). Atakujący może przesłać spreparowany, złośliwy obiekt serializowany bezpośrednio do podatnej usługi przez sieć, bez konieczności posiadania jakichkolwiek poświadczeń. Po deserializacji złośliwego payload'u system wykonuje zawarte w nim polecenia w kontekście aplikacji.
Atakujący może zdalnie wykonać dowolne polecenia systemowe na serwerze FactoryTalk AssetCentre (RCE), co w środowisku przemysłowym (ICS/OT) może prowadzić do utraty poufności danych oraz zakłócenia dostępności systemu zarządzania zasobami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik Rockwell Automation o numerze odpowiedzi 1130831 oraz poradnik CISA ICS ICSA-21-091-01). Zaleca się również izolację systemów ICS od sieci zewnętrznych oraz ograniczenie dostępu sieciowego do usługi ArchiveService.rem wyłącznie do zaufanych hostów.
Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych
Podatność dotyczy środowiska przemysłowego (ICS/OT). Poradnik CISA opublikowano pod identyfikatorem ICSA-21-091-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:HRockwellautomation Factorytalk Assetcentre
APPRockwellautomation≤ 10.00
Powiązane podatności
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre
SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre