CRITICAL🇬🇧 English

CVE-2023-25078

Heap overflow w Honeywell Experion Server umożliwiający DoS lub przejęcie systemu

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

Podatność typu heap overflow w Honeywell Experion Server pozwala atakującemu na przeprowadzenie ataku bez uwierzytelnienia poprzez przesłanie spreparowanej wiadomości. Ze względu na krytyczny wynik CVSS (9.8) i brak wymagań dotyczących uprawnień, podatność stwarza poważne zagrożenie dla systemów OT/przemysłowych.

Pokaż oryginał (EN)

Server or Console Station DoS due to heap overflow occurring during the handling of a specially crafted message for a specific configuration operation.  See Honeywell Security Notification for recommendations on upgrading and versioning.

🤖 Analiza AI
Jak działa

Podczas obsługi specjalnie spreparowanej wiadomości związanej z określoną operacją konfiguracyjną serwer lub stacja konsolowa Honeywell Experion nie waliduje poprawnie danych wejściowych, co prowadzi do przepełnienia sterty (heap overflow). Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może wywołać ten błąd poprzez sieć. Sklasyfikowana jako CWE-787 (out-of-bounds write), podatność może skutkować zarówno awarią usługi, jak i potencjalnym wykonaniem arbitralnego kodu.

Skutki

Atakujący może doprowadzić do odmowy dostępu do usługi (DoS) serwera lub stacji konsolowej, a w gorszym scenariuszu — do przejęcia kontroli nad systemem przez wykonanie nieautoryzowanego kodu, co w środowisku przemysłowym może mieć poważne konsekwencje operacyjne.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Honeywell opublikował Security Notification zawierający zalecenia dotyczące aktualizacji i wersjonowania, dostępny pod adresem process.honeywell.com

Kogo dotyczy

Honeywell Experion Server — wersje wskazane w referencjach producenta (Security Notification dostępny pod adresem process.honeywell.com)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Honeywell Direct Station

    APP
    Honeywell
    520.1 – 520.1tcu4510.1 – 511.tcu3520.2 – 520.2tcu2
  • Honeywell Engineering Station

    APP
    Honeywell
    520.2 – 520.2tcu2520.1 – 520.1tcu4510.1 – 511.tcu3
  • Honeywell Experion Server

    APP
    Honeywell
    501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
  • Honeywell Experion Station

    APP
    Honeywell
    520.2 – 520.2tcu2520.1 – 520.1tcu4511.1 – 511.5tcu3510.1 – 510.2hf12501.1 – 501.6hf8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-23585CRITICAL9.8PL ✓ten sam produkt

Heap overflow w Honeywell Experion Server — krytyczny błąd pamięci

CVE-2023-22435HIGH7.5ten sam produkt

Experion server may experience a DoS due to a stack overflow when handling a specially crafted message.

CVE-2023-24474HIGH7.5ten sam produkt

Experion server may experience a DoS due to a heap overflow which could occur when handling a specially crafte...

CVE-2023-25948HIGH7.5ten sam produkt

Server information leak of configuration data when an error is generated in response to a specially crafted me...

CVE-2026-3611CRITICAL10.0PL ✓ten sam vendor

Honeywell IQ4x — brak uwierzytelnienia w fabrycznym HMI (CWE-306)