PT-2022-15872 · Iconics+1 · Genesis64+2

CVE-2022-23130

·

Publicado

2022-01-21

·

Atualizado

2026-01-08

CVSS v3.1

5.9

Média

VetorAV:A/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:H
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MC Works64, versões 4.00A (10.95.201.23) a 4.04E (10.95.210.01)
ICONICS GENESIS64, versões 10.97 e anteriores
ICONICS Hyper Historian versões 10.97 e anteriores
Descrição
Uma falha de leitura excessiva do buffer permite que um invasor provoque uma condição de negação de serviço (DoS) no servidor de banco de dados. Isso pode ser feito fazendo com que um usuário legítimo importe um arquivo de configuração contendo procedimentos armazenados especialmente criados para o GENESIS64 ou MC Works64 e, em seguida, execute comandos contra o banco de dados a partir desses aplicativos.
Recomendações
Para as versões 4.00A (10.95.201.23) a 4.04E (10.95.210.01) do Mitsubishi Electric MC Works64, considere desativar a importação de arquivos de configuração até que um patch esteja disponível.
Para as versões 10.97 e anteriores do ICONICS GENESIS64, restrinja o acesso ao servidor de banco de dados para minimizar o risco de exploração.
Para as versões 10.97 e anteriores do ICONICS Hyper Historian, evite executar comandos no banco de dados a partir do Hyper Historian até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Buffer Over-read

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23130

Produtos afetados

Genesis64
Hyper Historian
Mc Works64