CRITICAL🇬🇧 English

CVE-2021-38395

RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych

CVSS 9.1v3.1pub. 2022-10-28upd. 2024-11-21

Sterowniki Honeywell Experion PKS C200, C200E, C300 oraz ACE są podatne na nieprawidłową neutralizację specjalnych elementów w danych wyjściowych. Luka umożliwia zdalne wykonanie dowolnego kodu (RCE) oraz wywołanie stanu odmowy usługi (DoS) bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to improper neutralization of special elements in output, which may allow an attacker to remotely execute arbitrary code and cause a denial-of-service condition.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej neutralizacji znaków specjalnych w danych wyjściowych generowanych przez sterowniki (CWE-74 — injection). Atakujący może dostarczyć specjalnie spreparowane dane, które po przetworzeniu przez sterownik zostaną zinterpretowane jako polecenia lub kod. Ponieważ wektor ataku jest sieciowy, nie wymaga fizycznego dostępu ani uprawnień, co znacząco zwiększa ryzyko eksploatacji w środowiskach przemysłowych.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym sterowniku przemysłowym (RCE) lub spowodować jego niedostępność (DoS), co w środowiskach OT/ICS może skutkować zakłóceniem lub zatrzymaniem procesów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera poradnik CISA ICS Advisory ICSA-21-278-04 oraz powiadomienie Honeywell SN2021-02-22-01. Zaleca się również izolację sterowników od sieci korporacyjnych oraz ograniczenie dostępu sieciowego do urządzeń ICS zgodnie z praktykami bezpieczeństwa dla środowisk OT.

Kogo dotyczy

Honeywell Experion PKS C200, C200E, C300 oraz ACE — wersje wskazane w referencjach producenta (CISA ICS Advisory ICSA-21-278-04 oraz powiadomienie Honeywell SN2021-02-22-01)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Honeywell Application Control Environment

    HW
    Honeywell
    wszystkie wersje
  • Honeywell Application Control Environment Firmware

    OS
    Honeywell
    wszystkie wersje
  • Honeywell C200

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C200e

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C200e Firmware

    OS
    Honeywell
    wszystkie wersje
  • Honeywell C200 Firmware

    OS
    Honeywell
    wszystkie wersje
  • Honeywell C300

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C300 Firmware

    OS
    Honeywell
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-24480CRITICAL9.8PL ✓ten sam produkt

Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300

CVE-2023-25178CRITICAL9.8PL ✓ten sam produkt

RCE poprzez złośliwy firmware w Honeywell C300

CVE-2023-25770CRITICAL9.8PL ✓ten sam produkt

Honeywell C300: buffer overflow prowadzący do DoS kontrolera

CVE-2021-38397CRITICAL10.0PL ✓ten sam produkt

Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE

CVE-2023-26597HIGH7.5ten sam produkt

Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...