Kontroler Honeywell C300 może zostać załadowany złośliwym firmware, co umożliwia zdalne wykonanie kodu (RCE). Podatność jest krytyczna ze względu na brak wymagań dotyczących uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Controller may be loaded with malicious firmware which could enable remote code execution. See Honeywell Security Notification for recommendations on upgrading and versioning.
Podatność wynika z niewystarczającej weryfikacji integralności ładowanego oprogramowania sprzętowego (firmware) — CWE-345. Atakujący może załadować do kontrolera C300 spreparowany, złośliwy firmware bez odpowiedniej walidacji jego autentyczności lub pochodzenia. Po załadowaniu takiego firmware możliwe jest zdalne wykonanie dowolnego kodu na urządzeniu.
Atakujący może uzyskać pełną kontrolę nad kontrolerem Honeywell C300, co w środowisku przemysłowym (OT/ICS) może prowadzić do zakłócenia procesów technologicznych, utraty poufności danych oraz potencjalnie niebezpiecznych zmian w sterowaniu procesami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Honeywell wydał Security Notification zawierający zalecenia dotyczące aktualizacji firmware oraz wersjonowania. Szczegóły dostępne pod adresem https://process.honeywell.com
Honeywell C300 Firmware — wersje wskazane w referencjach producenta (Security Notification Honeywell)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoneywell C300
HWHoneywellwszystkie wersjeHoneywell C300 Firmware
OSHoneywell501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
Powiązane podatności
Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300
Honeywell C300: buffer overflow prowadzący do DoS kontrolera
RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych
Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE
Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...