Kontrolery Trane Tracer SC oraz Trane Tracer Concierge nie sanityzują poprawnie danych wejściowych zawierających składnię kodu, co umożliwia zdalne wykonanie szkodliwego kodu. Podatność jest krytyczna (CVSS 9.9) i może prowadzić do przejęcia kontroli nad logiką działania urządzenia.
▸ Pokaż oryginał (EN)
The affected controllers do not properly sanitize the input containing code syntax. As a result, an attacker could craft code to alter the intended controller flow of the software.
Atakujący z dostępem sieciowym i podstawowymi uprawnieniami może przesłać do kontrolera dane wejściowe zawierające złośliwą składnię kodu. Urządzenie nie filtruje ani nie waliduje poprawnie takich danych, wskutek czego payload zostaje zinterpretowany i wykonany. Pozwala to napastnikowi na zmianę zamierzonego przepływu sterowania oprogramowania kontrolera.
Atakujący może zmodyfikować logikę działania kontrolera przemysłowego, co w środowisku systemów automatyki budynkowej może skutkować nieautoryzowaną zmianą konfiguracji, zakłóceniem pracy instalacji lub naruszeniem dostępności i integralności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-21-266-02 dostępne pod adresem us-cert.cisa.gov). Dodatkowo zaleca się ograniczenie dostępu sieciowego do kontrolerów wyłącznie do autoryzowanych hostów oraz segmentację sieci OT/ICS.
Trane Tracer Concierge oraz Trane Tracer SC (wersje wskazane w referencjach producenta — advisory ICSA-21-266-02)
Podatność dotyczy środowisk ICS/OT (systemy automatyki budynkowej). Szczegółowe informacje producenta dostępne w poradniku ICS-CERT ICSA-21-266-02 opublikowanym 23 września 2021 r.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:HTrane Tracer Concierge
APPTrane5.5< 5.5Trane Tracer Sc
HWTranewszystkie wersjeTrane Tracer Sc\+
HWTranewszystkie wersjeTrane Tracer Sc Firmware
OSTrane4.4< 4.4Trane Tracer Sc\+ Firmware
OSTrane5.5< 5.5
Powiązane podatności
Podatność kryptograficzna w Trane Tracer SC umożliwiająca pominięcie uwierzytelnienia
A Memory Allocation with Excessive Size Value vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concier...
A Use of Hard-coded Credentials vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge could allow...
ABB DataManagerPro 1.x before 1.7.1 allows local users to gain privileges by replacing a DLL file in the packa...
Podatność Use of Hard-coded, Security-relevant Constants w produktach Trane Tracer SC, Tracer SC+ i Tracer Con...