CRITICAL🇬🇧 English

CVE-2021-27466

RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre

CVSS 10.0v3.1pub. 2022-03-23upd. 2024-11-21

Podatność deserializacji w usłudze ArchiveService.rem systemu Rockwell Automation FactoryTalk AssetCentre umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego zakresu możliwych skutków ataku.

Pokaż oryginał (EN)

A deserialization vulnerability exists in how the ArchiveService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier verifies serialized data. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary commands in FactoryTalk AssetCentre.

🤖 Analiza AI
Jak działa

Usługa ArchiveService.rem w FactoryTalk AssetCentre nieprawidłowo weryfikuje przesyłane dane serializowane, co odpowiada klasycznemu wzorcowi CWE-502 (deserialization of untrusted data). Atakujący może przesłać spreparowany, złośliwy obiekt serializowany bezpośrednio do podatnej usługi przez sieć, bez konieczności posiadania jakichkolwiek poświadczeń. Po deserializacji złośliwego payload'u system wykonuje zawarte w nim polecenia w kontekście aplikacji.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia systemowe na serwerze FactoryTalk AssetCentre (RCE), co w środowisku przemysłowym (ICS/OT) może prowadzić do utraty poufności danych oraz zakłócenia dostępności systemu zarządzania zasobami.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik Rockwell Automation o numerze odpowiedzi 1130831 oraz poradnik CISA ICS ICSA-21-091-01). Zaleca się również izolację systemów ICS od sieci zewnętrznych oraz ograniczenie dostępu sieciowego do usługi ArchiveService.rem wyłącznie do zaufanych hostów.

Kogo dotyczy

Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych

Uwagi

Podatność dotyczy środowiska przemysłowego (ICS/OT). Poradnik CISA opublikowano pod identyfikatorem ICSA-21-091-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:H
  • Rockwellautomation Factorytalk Assetcentre

    APP
    Rockwellautomation
    ≤ 10.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassDeserialization
CWE
Referencje

Powiązane podatności

CVE-2025-0477CRITICAL9.3PL ✓ten sam produkt

Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27464CRITICAL10.0PL ✓ten sam produkt

SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27468CRITICAL10.0PL ✓ten sam produkt

SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27470CRITICAL10.0PL ✓ten sam produkt

RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27462CRITICAL10.0PL ✓ten sam produkt

RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre