CRITICAL🇬🇧 English

CVE-2023-31148

RCE poprzez błędną walidację danych wejściowych w SEL RTAC Web Interface

CVSS 9.1v3.1pub. 2023-05-10upd. 2024-11-21

Podatność typu Improper Input Validation w interfejsie webowym kontrolerów SEL RTAC firmy Schweitzer Engineering Laboratories umożliwia zdalnemu, uwierzytelnionemu atakującemu wykonanie dowolnego kodu. Ocena CVSS 9.1 (CRITICAL) wskazuje na bardzo wysokie ryzyko, szczególnie w środowiskach przemysłowych i infrastrukturze krytycznej.

Pokaż oryginał (EN)

An Improper Input Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to execute arbitrary code. See SEL Service Bulletin dated 2022-11-15 for more details.

🤖 Analiza AI
Jak działa

Błąd polega na niewystarczającej walidacji danych wejściowych przekazywanych do interfejsu webowego kontrolera SEL RTAC. Atakujący posiadający dostęp do konta użytkownika może spreparować odpowiednie żądanie do interfejsu webowego, które prowadzi do wykonania dowolnego kodu (RCE) na urządzeniu. Wektor ataku jest sieciowy, bez wymogu interakcji użytkownika, a skutki obejmują pełny kompromis zasobów systemu oraz potencjalne przejście na inne systemy (scope changed).

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność danych oraz systemu. W środowiskach przemysłowych kompromitacja kontrolera RTAC może prowadzić do zakłócenia lub przejęcia kontroli nad procesami automatyki.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera SEL Service Bulletin datowany na 2022-11-15, dostępny pod adresem https://selinc.com/support/security-notifications/external-reports/. Zaleca się również ograniczenie dostępu do interfejsu webowego RTAC wyłącznie do zaufanych sieci i użytkowników.

Kogo dotyczy

Urządzenia Selinc SEL-2241 RTAC Module (firmware), Selinc SEL-3350 (firmware) oraz Selinc SEL-3505 (firmware). Szczegółowe wersje podatnego oprogramowania wskazane są w SEL Service Bulletin z dnia 2022-11-15 oraz w referencjach producenta.

Uwagi

Producent opublikował dedykowany biuletyn bezpieczeństwa (SEL Service Bulletin) w dniu 2022-11-15 opisujący szczegóły podatności. Dodatkowe informacje techniczne dostępne są na blogu Nozomi Networks (https://www.nozominetworks.com/blog/).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Selinc Sel 2241 Rtac Module

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 2241 Rtac Module Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3350

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3350 Firmware

    OS
    Selinc
    r148-v0 – r150-v2 (bez)
  • Selinc Sel 3505

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3505 3

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3505 3 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3505 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3530

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3530 4

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3530 4 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3530 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3532

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3532 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3555

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3555 Firmware

    OS
    Selinc
    r134-v0 – r150-v2 (bez)
  • Selinc Sel 3560e

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3560e Firmware

    OS
    Selinc
    r144-v2 – r150-v2 (bez)
  • Selinc Sel 3560s

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3560s Firmware

    OS
    Selinc
    r144-v2 – r150-v2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-31149CRITICAL9.1PL ✓ten sam produkt

RCE poprzez błąd walidacji danych w interfejsie web SEL RTAC

CVE-2023-31150HIGH8.0ten sam produkt

A Storing Passwords in a Recoverable Format vulnerability in the Schweitzer Engineering Laboratories Real-Tim...

CVE-2013-2792HIGH7.1ten sam produkt

Schweitzer Engineering Laboratories (SEL) SEL-2241, SEL-3505, and SEL-3530 RTAC master devices allow remote at...

CVE-2023-2310MEDIUM6.8ten sam produkt

A Channel Accessible by Non-Endpoint vulnerability in the Schweitzer Engineering Laboratories SEL Real-Time Au...

CVE-2023-31151MEDIUM4.7ten sam produkt

An Improper Certificate Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automa...