Podatność w firmware sterownika Honeywell C300 umożliwia wywołanie odmowy usługi (DoS) poprzez przepełnienie stosu podczas dekodowania wiadomości z serwera. Ze względu na wynik CVSS 9.8 oraz brak wymagań co do uwierzytelnienia, podatność stanowi poważne zagrożenie dla systemów przemysłowych (ICS/OT).
▸ Pokaż oryginał (EN)
Controller DoS due to stack overflow when decoding a message from the server. See Honeywell Security Notification for recommendations on upgrading and versioning.
Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysyła do sterownika C300 specjalnie spreparowaną wiadomość sieciową. Podczas próby jej dekodowania firmware sterownika przepełnia bufor na stosie (stack overflow, CWE-787), co prowadzi do destabilizacji lub awarii urządzenia. Podatność wynika z nieprawidłowej obsługi danych wejściowych — brak właściwej walidacji lub kodowania odebranych danych (CWE-116).
Atakujący może doprowadzić do trwałego lub tymczasowego zatrzymania pracy sterownika (DoS), co w środowisku przemysłowym może skutkować przerwaniem procesów produkcyjnych lub zakłóceniem krytycznej infrastruktury. Nie można wykluczyć również możliwości wykonania dowolnego kodu w kontekście podatnego procesu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Honeywell Security Notification zawiera szczegółowe rekomendacje dotyczące aktualizacji firmware oraz wersjonowania. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do sterownika C300 (segmentacja sieci, firewall) oraz monitorowanie ruchu sieciowego kierowanego do urządzenia.
Sterownik Honeywell C300 — wersje firmware wskazane w referencjach producenta (Honeywell Security Notification dostępny pod adresem process.honeywell.com)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoneywell C300
HWHoneywellwszystkie wersjeHoneywell C300 Firmware
OSHoneywell501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
Powiązane podatności
RCE poprzez złośliwy firmware w Honeywell C300
Honeywell C300: buffer overflow prowadzący do DoS kontrolera
RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych
Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE
Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...