CRITICAL🇬🇧 English

CVE-2023-24480

Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

Podatność w firmware sterownika Honeywell C300 umożliwia wywołanie odmowy usługi (DoS) poprzez przepełnienie stosu podczas dekodowania wiadomości z serwera. Ze względu na wynik CVSS 9.8 oraz brak wymagań co do uwierzytelnienia, podatność stanowi poważne zagrożenie dla systemów przemysłowych (ICS/OT).

Pokaż oryginał (EN)

Controller DoS due to stack overflow when decoding a message from the server.  See Honeywell Security Notification for recommendations on upgrading and versioning.

🤖 Analiza AI
Jak działa

Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysyła do sterownika C300 specjalnie spreparowaną wiadomość sieciową. Podczas próby jej dekodowania firmware sterownika przepełnia bufor na stosie (stack overflow, CWE-787), co prowadzi do destabilizacji lub awarii urządzenia. Podatność wynika z nieprawidłowej obsługi danych wejściowych — brak właściwej walidacji lub kodowania odebranych danych (CWE-116).

Skutki

Atakujący może doprowadzić do trwałego lub tymczasowego zatrzymania pracy sterownika (DoS), co w środowisku przemysłowym może skutkować przerwaniem procesów produkcyjnych lub zakłóceniem krytycznej infrastruktury. Nie można wykluczyć również możliwości wykonania dowolnego kodu w kontekście podatnego procesu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Honeywell Security Notification zawiera szczegółowe rekomendacje dotyczące aktualizacji firmware oraz wersjonowania. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do sterownika C300 (segmentacja sieci, firewall) oraz monitorowanie ruchu sieciowego kierowanego do urządzenia.

Kogo dotyczy

Sterownik Honeywell C300 — wersje firmware wskazane w referencjach producenta (Honeywell Security Notification dostępny pod adresem process.honeywell.com)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Honeywell C300

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C300 Firmware

    OS
    Honeywell
    501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-25178CRITICAL9.8PL ✓ten sam produkt

RCE poprzez złośliwy firmware w Honeywell C300

CVE-2023-25770CRITICAL9.8PL ✓ten sam produkt

Honeywell C300: buffer overflow prowadzący do DoS kontrolera

CVE-2021-38395CRITICAL9.1PL ✓ten sam produkt

RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych

CVE-2021-38397CRITICAL10.0PL ✓ten sam produkt

Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE

CVE-2023-26597HIGH7.5ten sam produkt

Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...