Sterowniki Honeywell Experion PKS C200, C200E, C300 oraz ACE są podatne na nieprawidłową neutralizację specjalnych elementów w danych wyjściowych. Luka umożliwia zdalne wykonanie dowolnego kodu (RCE) oraz wywołanie stanu odmowy usługi (DoS) bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to improper neutralization of special elements in output, which may allow an attacker to remotely execute arbitrary code and cause a denial-of-service condition.
Podatność wynika z braku odpowiedniej neutralizacji znaków specjalnych w danych wyjściowych generowanych przez sterowniki (CWE-74 — injection). Atakujący może dostarczyć specjalnie spreparowane dane, które po przetworzeniu przez sterownik zostaną zinterpretowane jako polecenia lub kod. Ponieważ wektor ataku jest sieciowy, nie wymaga fizycznego dostępu ani uprawnień, co znacząco zwiększa ryzyko eksploatacji w środowiskach przemysłowych.
Atakujący może zdalnie wykonać dowolny kod na podatnym sterowniku przemysłowym (RCE) lub spowodować jego niedostępność (DoS), co w środowiskach OT/ICS może skutkować zakłóceniem lub zatrzymaniem procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera poradnik CISA ICS Advisory ICSA-21-278-04 oraz powiadomienie Honeywell SN2021-02-22-01. Zaleca się również izolację sterowników od sieci korporacyjnych oraz ograniczenie dostępu sieciowego do urządzeń ICS zgodnie z praktykami bezpieczeństwa dla środowisk OT.
Honeywell Experion PKS C200, C200E, C300 oraz ACE — wersje wskazane w referencjach producenta (CISA ICS Advisory ICSA-21-278-04 oraz powiadomienie Honeywell SN2021-02-22-01)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HHoneywell Application Control Environment
HWHoneywellwszystkie wersjeHoneywell Application Control Environment Firmware
OSHoneywellwszystkie wersjeHoneywell C200
HWHoneywellwszystkie wersjeHoneywell C200e
HWHoneywellwszystkie wersjeHoneywell C200e Firmware
OSHoneywellwszystkie wersjeHoneywell C200 Firmware
OSHoneywellwszystkie wersjeHoneywell C300
HWHoneywellwszystkie wersjeHoneywell C300 Firmware
OSHoneywellwszystkie wersje
Powiązane podatności
Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300
RCE poprzez złośliwy firmware w Honeywell C300
Honeywell C300: buffer overflow prowadzący do DoS kontrolera
Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE
Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...