Podatność typu Improper Input Validation w interfejsie webowym kontrolerów SEL RTAC firmy Schweitzer Engineering Laboratories umożliwia zdalnemu, uwierzytelnionemu atakującemu wykonanie dowolnego kodu. Ocena CVSS 9.1 (CRITICAL) wskazuje na bardzo wysokie ryzyko, szczególnie w środowiskach przemysłowych i infrastrukturze krytycznej.
▸ Pokaż oryginał (EN)
An Improper Input Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to execute arbitrary code. See SEL Service Bulletin dated 2022-11-15 for more details.
Błąd polega na niewystarczającej walidacji danych wejściowych przekazywanych do interfejsu webowego kontrolera SEL RTAC. Atakujący posiadający dostęp do konta użytkownika może spreparować odpowiednie żądanie do interfejsu webowego, które prowadzi do wykonania dowolnego kodu (RCE) na urządzeniu. Wektor ataku jest sieciowy, bez wymogu interakcji użytkownika, a skutki obejmują pełny kompromis zasobów systemu oraz potencjalne przejście na inne systemy (scope changed).
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność danych oraz systemu. W środowiskach przemysłowych kompromitacja kontrolera RTAC może prowadzić do zakłócenia lub przejęcia kontroli nad procesami automatyki.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera SEL Service Bulletin datowany na 2022-11-15, dostępny pod adresem https://selinc.com/support/security-notifications/external-reports/. Zaleca się również ograniczenie dostępu do interfejsu webowego RTAC wyłącznie do zaufanych sieci i użytkowników.
Urządzenia Selinc SEL-2241 RTAC Module (firmware), Selinc SEL-3350 (firmware) oraz Selinc SEL-3505 (firmware). Szczegółowe wersje podatnego oprogramowania wskazane są w SEL Service Bulletin z dnia 2022-11-15 oraz w referencjach producenta.
Producent opublikował dedykowany biuletyn bezpieczeństwa (SEL Service Bulletin) w dniu 2022-11-15 opisujący szczegóły podatności. Dodatkowe informacje techniczne dostępne są na blogu Nozomi Networks (https://www.nozominetworks.com/blog/).
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSelinc Sel 2241 Rtac Module
HWSelincwszystkie wersjeSelinc Sel 2241 Rtac Module Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3350
HWSelincwszystkie wersjeSelinc Sel 3350 Firmware
OSSelincr148-v0 – r150-v2 (bez)Selinc Sel 3505
HWSelincwszystkie wersjeSelinc Sel 3505 3
HWSelincwszystkie wersjeSelinc Sel 3505 3 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3505 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3530
HWSelincwszystkie wersjeSelinc Sel 3530 4
HWSelincwszystkie wersjeSelinc Sel 3530 4 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3530 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3532
HWSelincwszystkie wersjeSelinc Sel 3532 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3555
HWSelincwszystkie wersjeSelinc Sel 3555 Firmware
OSSelincr134-v0 – r150-v2 (bez)Selinc Sel 3560e
HWSelincwszystkie wersjeSelinc Sel 3560e Firmware
OSSelincr144-v2 – r150-v2 (bez)Selinc Sel 3560s
HWSelincwszystkie wersjeSelinc Sel 3560s Firmware
OSSelincr144-v2 – r150-v2 (bez)
Powiązane podatności
RCE poprzez błąd walidacji danych w interfejsie web SEL RTAC
A Storing Passwords in a Recoverable Format vulnerability in the Schweitzer Engineering Laboratories Real-Tim...
Schweitzer Engineering Laboratories (SEL) SEL-2241, SEL-3505, and SEL-3530 RTAC master devices allow remote at...
A Channel Accessible by Non-Endpoint vulnerability in the Schweitzer Engineering Laboratories SEL Real-Time Au...
An Improper Certificate Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automa...