CRITICAL🇬🇧 English

CVE-2023-25178

RCE poprzez złośliwy firmware w Honeywell C300

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

Kontroler Honeywell C300 może zostać załadowany złośliwym firmware, co umożliwia zdalne wykonanie kodu (RCE). Podatność jest krytyczna ze względu na brak wymagań dotyczących uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Controller may be loaded with malicious firmware which could enable remote code execution. See Honeywell Security Notification for recommendations on upgrading and versioning.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej weryfikacji integralności ładowanego oprogramowania sprzętowego (firmware) — CWE-345. Atakujący może załadować do kontrolera C300 spreparowany, złośliwy firmware bez odpowiedniej walidacji jego autentyczności lub pochodzenia. Po załadowaniu takiego firmware możliwe jest zdalne wykonanie dowolnego kodu na urządzeniu.

Skutki

Atakujący może uzyskać pełną kontrolę nad kontrolerem Honeywell C300, co w środowisku przemysłowym (OT/ICS) może prowadzić do zakłócenia procesów technologicznych, utraty poufności danych oraz potencjalnie niebezpiecznych zmian w sterowaniu procesami.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Honeywell wydał Security Notification zawierający zalecenia dotyczące aktualizacji firmware oraz wersjonowania. Szczegóły dostępne pod adresem https://process.honeywell.com

Kogo dotyczy

Honeywell C300 Firmware — wersje wskazane w referencjach producenta (Security Notification Honeywell)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Honeywell C300

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C300 Firmware

    OS
    Honeywell
    501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-24480CRITICAL9.8PL ✓ten sam produkt

Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300

CVE-2023-25770CRITICAL9.8PL ✓ten sam produkt

Honeywell C300: buffer overflow prowadzący do DoS kontrolera

CVE-2021-38395CRITICAL9.1PL ✓ten sam produkt

RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych

CVE-2021-38397CRITICAL10.0PL ✓ten sam produkt

Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE

CVE-2023-26597HIGH7.5ten sam produkt

Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...