Krytyczna podatność deserializacji w usłudze LogService.rem systemu Rockwell Automation FactoryTalk AssetCentre umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo niebezpieczną dla środowisk przemysłowych (ICS/OT).
▸ Pokaż oryginał (EN)
A deserialization vulnerability exists in how the LogService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier verifies serialized data. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary commands in FactoryTalk AssetCentre.
Usługa LogService.rem nieprawidłowo weryfikuje dane serializowane przesyłane przez sieć. Atakujący może dostarczyć specjalnie spreparowane, złośliwe dane serializowane do tej usługi bez konieczności uwierzytelniania. W wyniku przetworzenia takich danych przez podatny mechanizm deserializacji możliwe jest wykonanie przez system dowolnych poleceń wskazanych przez atakującego.
Nieuwierzytelniony zdalny atakujący może wykonać dowolne polecenia na serwerze FactoryTalk AssetCentre, co w środowisku przemysłowym może prowadzić do naruszenia integralności i dostępności systemów OT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o łatkach dostępne są w poradniku Rockwell Automation (ID 1130831) oraz w poradniku CISA ICS-CERT ICSA-21-091-01
Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych
Podatność dotyczy oprogramowania klasy ICS/SCADA wykorzystywanego w środowiskach przemysłowych — zalecane jest priorytetowe traktowanie aktualizacji ze względu na potencjalny wpływ na infrastrukturę krytyczną. Poradnik CISA opublikowano jako ICSA-21-091-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:HRockwellautomation Factorytalk Assetcentre
APPRockwellautomation≤ 10.00
Powiązane podatności
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre
SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre
SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre