Podatność typu Improper Input Validation w interfejsie webowym sterownika SEL RTAC (Real-Time Automation Controller) firmy Schweitzer Engineering Laboratories umożliwia zdalnemu, uwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym urządzeniu. Ze względu na krytyczny wynik CVSS (9.1) i zakres wpływu na systemy przemysłowe, podatność stanowi poważne zagrożenie dla infrastruktury OT/ICS.
▸ Pokaż oryginał (EN)
An Improper Input Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to execute arbitrary code. See SEL Service Bulletin dated 2022-11-15 for more details.
Błąd polega na niewłaściwej walidacji danych wejściowych (CWE-20) przekazywanych do interfejsu webowego sterownika SEL RTAC. Atakujący, posiadający dostęp do konta użytkownika systemu, może przesłać odpowiednio spreparowane dane wejściowe, które nie są prawidłowo weryfikowane przez aplikację. W konsekwencji możliwe jest wykonanie dowolnego kodu (RCE) w kontekście działającego systemu, potencjalnie z przejęciem kontroli nad urządzeniem.
Uwierzytelniony zdalny atakujący może wykonać dowolny kod na urządzeniu, co w środowiskach przemysłowych może skutkować przejęciem kontroli nad sterownikiem RTAC, naruszeniem poufności i integralności danych oraz zakłóceniem lub zatrzymaniem procesów automatyki.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o aktualizacjach zawiera SEL Service Bulletin z dnia 2022-11-15, dostępny pod adresem selinc.com/support/security-notifications/. Do czasu wdrożenia poprawek zaleca się ograniczenie dostępu do interfejsu webowego RTAC wyłącznie do zaufanych użytkowników i sieci.
Urządzenia Schweitzer Engineering Laboratories (SEL): SEL-2241 RTAC Module (firmware), SEL-3350 (firmware), SEL-3505 (firmware) — szczegółowe wersje wskazane w referencjach producenta oraz w SEL Service Bulletin z dnia 2022-11-15.
Producent opublikował dedykowany SEL Service Bulletin datowany na 2022-11-15, opisujący szczegóły podatności. Odkrycie zostało powiązane z firmą Nozomi Networks (wskazaną w referencjach). Podatność dotyczy urządzeń klasy OT/ICS stosowanych w infrastrukturze przemysłowej i energetycznej, co podwyższa jej rzeczywiste ryzyko operacyjne.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSelinc Sel 2241 Rtac Module
HWSelincwszystkie wersjeSelinc Sel 2241 Rtac Module Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3350
HWSelincwszystkie wersjeSelinc Sel 3350 Firmware
OSSelincr148-v0 – r150-v2 (bez)Selinc Sel 3505
HWSelincwszystkie wersjeSelinc Sel 3505 3
HWSelincwszystkie wersjeSelinc Sel 3505 3 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3505 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3530
HWSelincwszystkie wersjeSelinc Sel 3530 4
HWSelincwszystkie wersjeSelinc Sel 3530 4 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3530 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3532
HWSelincwszystkie wersjeSelinc Sel 3532 Firmware
OSSelincr132-v0 – r150-v2 (bez)Selinc Sel 3555
HWSelincwszystkie wersjeSelinc Sel 3555 Firmware
OSSelincr134-v0 – r150-v2 (bez)Selinc Sel 3560e
HWSelincwszystkie wersjeSelinc Sel 3560e Firmware
OSSelincr144-v2 – r150-v2 (bez)Selinc Sel 3560s
HWSelincwszystkie wersjeSelinc Sel 3560s Firmware
OSSelincr144-v2 – r150-v2 (bez)
Powiązane podatności
RCE poprzez błędną walidację danych wejściowych w SEL RTAC Web Interface
A Storing Passwords in a Recoverable Format vulnerability in the Schweitzer Engineering Laboratories Real-Tim...
Schweitzer Engineering Laboratories (SEL) SEL-2241, SEL-3505, and SEL-3530 RTAC master devices allow remote at...
A Channel Accessible by Non-Endpoint vulnerability in the Schweitzer Engineering Laboratories SEL Real-Time Au...
An Improper Certificate Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automa...