PT-2022-3178 · Enea+1 · Enea Polo Bootloader+1
Daniel Dos Santos
+1
·
Publicado
2022-06-22
·
Atualizado
2024-02-13
·
CVE-2022-30314
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Honeywell Experion PKS Safety Manager versão 5.02
Descrição
O problema está relacionado ao uso de credenciais codificadas no Honeywell Experion PKS Safety Manager. O componente afetado é o bootloader POLO. Um invasor com acesso à interface serial pode utilizar essas credenciais para controlar o processo de inicialização e manipular a imagem do firmware não autenticada. O impacto potencial é a capacidade de manipular o firmware. O Honeywell Experion PKS Safety Manager utiliza a interface serial DCOM-232/485 para fins de gerenciamento de firmware e, durante a inicialização, expõe o bootloader Enea POLO por meio dessa interface. O acesso à configuração de inicialização é controlado por meio de credenciais codificadas no firmware do Safety Manager.
Recomendações
Para o Honeywell Experion PKS Safety Manager versão 5.02, considere restringir o acesso à interface serial para minimizar o risco de exploração. Como solução temporária, limite o acesso físico ao dispositivo e certifique-se de que quaisquer sistemas conectados, como EWS ou gateways serial-para-Ethernet, estejam seguros. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enea Polo Bootloader
Honeywell Experion Pks Safety Manager