CRITICAL🇬🇧 English

CVE-2023-25770

Honeywell C300: buffer overflow prowadzący do DoS kontrolera

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

Podatność w firmware kontrolera Honeywell C300 umożliwia wywołanie przepełnienia bufora (buffer overflow) poprzez wysłanie specjalnie spreparowanej wiadomości sieciowej, co skutkuje niedostępnością (DoS) urządzenia. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

Controller DoS may occur due to buffer overflow when an error is generated in response to a specially crafted message. See Honeywell Security Notification for recommendations on upgrading and versioning.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowaną wiadomość sieciową do kontrolera Honeywell C300. Wiadomość ta powoduje wygenerowanie błędu w urządzeniu, który wyzwala przepełnienie bufora (buffer overflow). Podatność jest sklasyfikowana jako CWE-502 (deserializacja niezaufanych danych), co sugeruje, że przetwarzanie danych wejściowych odbywa się bez odpowiedniej walidacji, prowadząc do uszkodzenia pamięci i awarii urządzenia.

Skutki

Atakujący może doprowadzić do niedostępności (DoS) kontrolera przemysłowego Honeywell C300, co w środowiskach OT/ICS może skutkować zatrzymaniem procesów produkcyjnych lub utratą kontroli nad instalacją przemysłową. Wysoki wektor CVSS wskazuje również na potencjalne ryzyko naruszenia poufności i integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia dotyczące aktualizacji i wersjonowania zawiera Honeywell Security Notification dostępny na stronie process.honeywell.com

Kogo dotyczy

Firmware kontrolera Honeywell C300 — konkretne wersje wskazane w referencjach producenta (Honeywell Security Notification dostępny pod adresem process.honeywell.com)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Honeywell C300

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C300 Firmware

    OS
    Honeywell
    501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
MemoryDeserialization
CWE
Referencje

Powiązane podatności

CVE-2023-24480CRITICAL9.8PL ✓ten sam produkt

Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300

CVE-2023-25178CRITICAL9.8PL ✓ten sam produkt

RCE poprzez złośliwy firmware w Honeywell C300

CVE-2021-38395CRITICAL9.1PL ✓ten sam produkt

RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych

CVE-2021-38397CRITICAL10.0PL ✓ten sam produkt

Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE

CVE-2023-26597HIGH7.5ten sam produkt

Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...