Podatność typu heap overflow w Honeywell Experion Server pozwala atakującemu na przeprowadzenie ataku bez uwierzytelnienia poprzez przesłanie spreparowanej wiadomości. Ze względu na krytyczny wynik CVSS (9.8) i brak wymagań dotyczących uprawnień, podatność stwarza poważne zagrożenie dla systemów OT/przemysłowych.
▸ Pokaż oryginał (EN)
Server or Console Station DoS due to heap overflow occurring during the handling of a specially crafted message for a specific configuration operation. See Honeywell Security Notification for recommendations on upgrading and versioning.
Podczas obsługi specjalnie spreparowanej wiadomości związanej z określoną operacją konfiguracyjną serwer lub stacja konsolowa Honeywell Experion nie waliduje poprawnie danych wejściowych, co prowadzi do przepełnienia sterty (heap overflow). Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może wywołać ten błąd poprzez sieć. Sklasyfikowana jako CWE-787 (out-of-bounds write), podatność może skutkować zarówno awarią usługi, jak i potencjalnym wykonaniem arbitralnego kodu.
Atakujący może doprowadzić do odmowy dostępu do usługi (DoS) serwera lub stacji konsolowej, a w gorszym scenariuszu — do przejęcia kontroli nad systemem przez wykonanie nieautoryzowanego kodu, co w środowisku przemysłowym może mieć poważne konsekwencje operacyjne.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Honeywell opublikował Security Notification zawierający zalecenia dotyczące aktualizacji i wersjonowania, dostępny pod adresem process.honeywell.com
Honeywell Experion Server — wersje wskazane w referencjach producenta (Security Notification dostępny pod adresem process.honeywell.com)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoneywell Direct Station
APPHoneywell520.1 – 520.1tcu4510.1 – 511.tcu3520.2 – 520.2tcu2Honeywell Engineering Station
APPHoneywell520.2 – 520.2tcu2520.1 – 520.1tcu4510.1 – 511.tcu3Honeywell Experion Server
APPHoneywell501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2Honeywell Experion Station
APPHoneywell520.2 – 520.2tcu2520.1 – 520.1tcu4511.1 – 511.5tcu3510.1 – 510.2hf12501.1 – 501.6hf8
Powiązane podatności
Heap overflow w Honeywell Experion Server — krytyczny błąd pamięci
Experion server may experience a DoS due to a stack overflow when handling a specially crafted message.
Experion server may experience a DoS due to a heap overflow which could occur when handling a specially crafte...
Server information leak of configuration data when an error is generated in response to a specially crafted me...
Honeywell IQ4x — brak uwierzytelnienia w fabrycznym HMI (CWE-306)