Podatność w firmware kontrolera Honeywell C300 umożliwia wywołanie przepełnienia bufora (buffer overflow) poprzez wysłanie specjalnie spreparowanej wiadomości sieciowej, co skutkuje niedostępnością (DoS) urządzenia. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Controller DoS may occur due to buffer overflow when an error is generated in response to a specially crafted message. See Honeywell Security Notification for recommendations on upgrading and versioning.
Atakujący wysyła specjalnie spreparowaną wiadomość sieciową do kontrolera Honeywell C300. Wiadomość ta powoduje wygenerowanie błędu w urządzeniu, który wyzwala przepełnienie bufora (buffer overflow). Podatność jest sklasyfikowana jako CWE-502 (deserializacja niezaufanych danych), co sugeruje, że przetwarzanie danych wejściowych odbywa się bez odpowiedniej walidacji, prowadząc do uszkodzenia pamięci i awarii urządzenia.
Atakujący może doprowadzić do niedostępności (DoS) kontrolera przemysłowego Honeywell C300, co w środowiskach OT/ICS może skutkować zatrzymaniem procesów produkcyjnych lub utratą kontroli nad instalacją przemysłową. Wysoki wektor CVSS wskazuje również na potencjalne ryzyko naruszenia poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia dotyczące aktualizacji i wersjonowania zawiera Honeywell Security Notification dostępny na stronie process.honeywell.com
Firmware kontrolera Honeywell C300 — konkretne wersje wskazane w referencjach producenta (Honeywell Security Notification dostępny pod adresem process.honeywell.com)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoneywell C300
HWHoneywellwszystkie wersjeHoneywell C300 Firmware
OSHoneywell501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
Powiązane podatności
Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300
RCE poprzez złośliwy firmware w Honeywell C300
RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych
Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE
Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...