Kontrolery Honeywell Experion PKS C200, C200E, C300 oraz ACE są podatne na nieograniczone przesyłanie plików, co pozwala atakującemu na zdalne wykonanie dowolnego kodu. Ze względu na krytyczny charakter środowiska przemysłowego (systemy sterowania procesami), skutki mogą być bardzo poważne.
▸ Pokaż oryginał (EN)
Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to unrestricted file uploads, which may allow an attacker to remotely execute arbitrary code and cause a denial-of-service condition.
Podatność wynika z braku odpowiednich mechanizmów weryfikacji przesyłanych plików (CWE-434 — Unrestricted Upload of File with Dangerous Type). Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może przesłać złośliwy plik do podatnego kontrolera. Brak walidacji typu i zawartości pliku pozwala następnie na jego wykonanie po stronie urządzenia, prowadząc do przejęcia kontroli nad systemem lub jego niedostępności.
Atakujący może zdalnie wykonać dowolny kod na kontrolerze (RCE) oraz wywołać stan odmowy usługi (DoS), co w środowisku przemysłowym może prowadzić do zakłócenia lub zatrzymania procesów technologicznych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — advisory CISA ICSA-21-278-04 oraz powiadomienie Honeywell SN2021-02-22-01. Dodatkowo zaleca się izolację sieci OT/ICS od sieci korporacyjnych i internetu, ograniczenie dostępu do kontrolerów wyłącznie do autoryzowanych hostów oraz monitoring ruchu sieciowego na urządzeniach przemysłowych.
Honeywell Experion PKS C200, C200E, C300 oraz ACE — wersje wskazane w referencjach producenta (advisory ICSA-21-278-04 oraz powiadomienie Honeywell SN2021-02-22-01)
Podatność dotyczy systemów sterowania procesami (ICS/OT) klasy Honeywell Experion PKS, stosowanych w infrastrukturze przemysłowej. Wektor CVSS 10.0 wskazuje na brak wymagań co do uwierzytelnienia, interakcji użytkownika oraz zasięg obejmujący zasoby poza komponentem podatnym (Scope: Changed).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoneywell Application Control Environment
HWHoneywellwszystkie wersjeHoneywell Application Control Environment Firmware
OSHoneywellwszystkie wersjeHoneywell C200
HWHoneywellwszystkie wersjeHoneywell C200e
HWHoneywellwszystkie wersjeHoneywell C200e Firmware
OSHoneywellwszystkie wersjeHoneywell C200 Firmware
OSHoneywellwszystkie wersjeHoneywell C300
HWHoneywellwszystkie wersjeHoneywell C300 Firmware
OSHoneywellwszystkie wersje
Powiązane podatności
Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300
RCE poprzez złośliwy firmware w Honeywell C300
Honeywell C300: buffer overflow prowadzący do DoS kontrolera
RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych
Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...