PT-2022-15872 · Iconics+1 · Genesis64+2
CVE-2022-23130
·
Publicado
2022-01-21
·
Atualizado
2026-01-08
CVSS v3.1
5.9
Média
| Vetor | AV:A/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MC Works64, versões 4.00A (10.95.201.23) a 4.04E (10.95.210.01)
ICONICS GENESIS64, versões 10.97 e anteriores
ICONICS Hyper Historian versões 10.97 e anteriores
Descrição
Uma falha de leitura excessiva do buffer permite que um invasor provoque uma condição de negação de serviço (DoS) no servidor de banco de dados. Isso pode ser feito fazendo com que um usuário legítimo importe um arquivo de configuração contendo procedimentos armazenados especialmente criados para o GENESIS64 ou MC Works64 e, em seguida, execute comandos contra o banco de dados a partir desses aplicativos.
Recomendações
Para as versões 4.00A (10.95.201.23) a 4.04E (10.95.210.01) do Mitsubishi Electric MC Works64, considere desativar a importação de arquivos de configuração até que um patch esteja disponível.
Para as versões 10.97 e anteriores do ICONICS GENESIS64, restrinja o acesso ao servidor de banco de dados para minimizar o risco de exploração.
Para as versões 10.97 e anteriores do ICONICS Hyper Historian, evite executar comandos no banco de dados a partir do Hyper Historian até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Genesis64
Hyper Historian
Mc Works64