PT-2022-3178 · Enea+1 · Enea Polo Bootloader+1

Daniel Dos Santos

+1

·

Publicado

2022-06-22

·

Atualizado

2024-02-13

·

CVE-2022-30314

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Honeywell Experion PKS Safety Manager versão 5.02
Descrição
O problema está relacionado ao uso de credenciais codificadas no Honeywell Experion PKS Safety Manager. O componente afetado é o bootloader POLO. Um invasor com acesso à interface serial pode utilizar essas credenciais para controlar o processo de inicialização e manipular a imagem do firmware não autenticada. O impacto potencial é a capacidade de manipular o firmware. O Honeywell Experion PKS Safety Manager utiliza a interface serial DCOM-232/485 para fins de gerenciamento de firmware e, durante a inicialização, expõe o bootloader Enea POLO por meio dessa interface. O acesso à configuração de inicialização é controlado por meio de credenciais codificadas no firmware do Safety Manager.
Recomendações
Para o Honeywell Experion PKS Safety Manager versão 5.02, considere restringir o acesso à interface serial para minimizar o risco de exploração. Como solução temporária, limite o acesso físico ao dispositivo e certifique-se de que quaisquer sistemas conectados, como EWS ou gateways serial-para-Ethernet, estejam seguros. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03858
CVE-2022-30314

Produtos afetados

Enea Polo Bootloader
Honeywell Experion Pks Safety Manager