CRITICAL🇬🇧 English

CVE-2023-31149

RCE poprzez błąd walidacji danych w interfejsie web SEL RTAC

CVSS 9.1v3.1pub. 2023-05-10upd. 2024-11-21

Podatność typu Improper Input Validation w interfejsie webowym sterownika SEL RTAC (Real-Time Automation Controller) firmy Schweitzer Engineering Laboratories umożliwia zdalnemu, uwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym urządzeniu. Ze względu na krytyczny wynik CVSS (9.1) i zakres wpływu na systemy przemysłowe, podatność stanowi poważne zagrożenie dla infrastruktury OT/ICS.

Pokaż oryginał (EN)

An Improper Input Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to execute arbitrary code. See SEL Service Bulletin dated 2022-11-15 for more details.

🤖 Analiza AI
Jak działa

Błąd polega na niewłaściwej walidacji danych wejściowych (CWE-20) przekazywanych do interfejsu webowego sterownika SEL RTAC. Atakujący, posiadający dostęp do konta użytkownika systemu, może przesłać odpowiednio spreparowane dane wejściowe, które nie są prawidłowo weryfikowane przez aplikację. W konsekwencji możliwe jest wykonanie dowolnego kodu (RCE) w kontekście działającego systemu, potencjalnie z przejęciem kontroli nad urządzeniem.

Skutki

Uwierzytelniony zdalny atakujący może wykonać dowolny kod na urządzeniu, co w środowiskach przemysłowych może skutkować przejęciem kontroli nad sterownikiem RTAC, naruszeniem poufności i integralności danych oraz zakłóceniem lub zatrzymaniem procesów automatyki.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o aktualizacjach zawiera SEL Service Bulletin z dnia 2022-11-15, dostępny pod adresem selinc.com/support/security-notifications/. Do czasu wdrożenia poprawek zaleca się ograniczenie dostępu do interfejsu webowego RTAC wyłącznie do zaufanych użytkowników i sieci.

Kogo dotyczy

Urządzenia Schweitzer Engineering Laboratories (SEL): SEL-2241 RTAC Module (firmware), SEL-3350 (firmware), SEL-3505 (firmware) — szczegółowe wersje wskazane w referencjach producenta oraz w SEL Service Bulletin z dnia 2022-11-15.

Uwagi

Producent opublikował dedykowany SEL Service Bulletin datowany na 2022-11-15, opisujący szczegóły podatności. Odkrycie zostało powiązane z firmą Nozomi Networks (wskazaną w referencjach). Podatność dotyczy urządzeń klasy OT/ICS stosowanych w infrastrukturze przemysłowej i energetycznej, co podwyższa jej rzeczywiste ryzyko operacyjne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Selinc Sel 2241 Rtac Module

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 2241 Rtac Module Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3350

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3350 Firmware

    OS
    Selinc
    r148-v0 – r150-v2 (bez)
  • Selinc Sel 3505

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3505 3

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3505 3 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3505 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3530

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3530 4

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3530 4 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3530 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3532

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3532 Firmware

    OS
    Selinc
    r132-v0 – r150-v2 (bez)
  • Selinc Sel 3555

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3555 Firmware

    OS
    Selinc
    r134-v0 – r150-v2 (bez)
  • Selinc Sel 3560e

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3560e Firmware

    OS
    Selinc
    r144-v2 – r150-v2 (bez)
  • Selinc Sel 3560s

    HW
    Selinc
    wszystkie wersje
  • Selinc Sel 3560s Firmware

    OS
    Selinc
    r144-v2 – r150-v2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-31148CRITICAL9.1PL ✓ten sam produkt

RCE poprzez błędną walidację danych wejściowych w SEL RTAC Web Interface

CVE-2023-31150HIGH8.0ten sam produkt

A Storing Passwords in a Recoverable Format vulnerability in the Schweitzer Engineering Laboratories Real-Tim...

CVE-2013-2792HIGH7.1ten sam produkt

Schweitzer Engineering Laboratories (SEL) SEL-2241, SEL-3505, and SEL-3530 RTAC master devices allow remote at...

CVE-2023-2310MEDIUM6.8ten sam produkt

A Channel Accessible by Non-Endpoint vulnerability in the Schweitzer Engineering Laboratories SEL Real-Time Au...

CVE-2023-31151MEDIUM4.7ten sam produkt

An Improper Certificate Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automa...