CRITICAL🇬🇧 English

CVE-2021-38450

Podatność code injection w kontrolerach Trane Tracer SC i Concierge

CVSS 9.9v3.1pub. 2021-10-27upd. 2024-11-21

Kontrolery Trane Tracer SC oraz Trane Tracer Concierge nie sanityzują poprawnie danych wejściowych zawierających składnię kodu, co umożliwia zdalne wykonanie szkodliwego kodu. Podatność jest krytyczna (CVSS 9.9) i może prowadzić do przejęcia kontroli nad logiką działania urządzenia.

Pokaż oryginał (EN)

The affected controllers do not properly sanitize the input containing code syntax. As a result, an attacker could craft code to alter the intended controller flow of the software.

🤖 Analiza AI
Jak działa

Atakujący z dostępem sieciowym i podstawowymi uprawnieniami może przesłać do kontrolera dane wejściowe zawierające złośliwą składnię kodu. Urządzenie nie filtruje ani nie waliduje poprawnie takich danych, wskutek czego payload zostaje zinterpretowany i wykonany. Pozwala to napastnikowi na zmianę zamierzonego przepływu sterowania oprogramowania kontrolera.

Skutki

Atakujący może zmodyfikować logikę działania kontrolera przemysłowego, co w środowisku systemów automatyki budynkowej może skutkować nieautoryzowaną zmianą konfiguracji, zakłóceniem pracy instalacji lub naruszeniem dostępności i integralności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-21-266-02 dostępne pod adresem us-cert.cisa.gov). Dodatkowo zaleca się ograniczenie dostępu sieciowego do kontrolerów wyłącznie do autoryzowanych hostów oraz segmentację sieci OT/ICS.

Kogo dotyczy

Trane Tracer Concierge oraz Trane Tracer SC (wersje wskazane w referencjach producenta — advisory ICSA-21-266-02)

Uwagi

Podatność dotyczy środowisk ICS/OT (systemy automatyki budynkowej). Szczegółowe informacje producenta dostępne w poradniku ICS-CERT ICSA-21-266-02 opublikowanym 23 września 2021 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H
  • Trane Tracer Concierge

    APP
    Trane
    5.5< 5.5
  • Trane Tracer Sc

    HW
    Trane
    wszystkie wersje
  • Trane Tracer Sc\+

    HW
    Trane
    wszystkie wersje
  • Trane Tracer Sc Firmware

    OS
    Trane
    4.4< 4.4
  • Trane Tracer Sc\+ Firmware

    OS
    Trane
    5.5< 5.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-28252CRITICAL9.2PL ✓ten sam produkt

Podatność kryptograficzna w Trane Tracer SC umożliwiająca pominięcie uwierzytelnienia

CVE-2026-28253HIGH8.7ten sam produkt

A Memory Allocation with Excessive Size Value vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concier...

CVE-2026-28255HIGH8.2ten sam produkt

A Use of Hard-coded Credentials vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge could allow...

CVE-2016-4526HIGH7.5ten sam produkt

ABB DataManagerPro 1.x before 1.7.1 allows local users to gain privileges by replacing a DLL file in the packa...

CVE-2026-28256MEDIUM6.9ten sam produkt

Podatność Use of Hard-coded, Security-relevant Constants w produktach Trane Tracer SC, Tracer SC+ i Tracer Con...