PT-2022-1801 · Apc · Apc Smart-Ups Smc Series+1

CVE-2022-22806

·

Publicado

2022-03-08

·

Atualizado

2024-10-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
APC Smart-UPS Série SMT, versões 04.5 e anteriores
APC Smart-UPS Série SMC, versões 04.2 e anteriores
APC Smart-UPS Série SMTL, versões 02.9 e anteriores
APC Smart-UPS Série SCL, versões 02.5 e anteriores
Versões 03.1 e anteriores da série APC Smart-UPS SCL
Versões 03.1 e anteriores da série APC Smart-UPS SMX
Descrição
Existe uma vulnerabilidade que pode causar uma conexão não autenticada com o UPS quando uma conexão malformada é enviada. Esse problema está relacionado a erros durante o procedimento de autenticação, o que pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para as versões 04.5 e anteriores da série SMT, atualize para uma versão posterior à 04.5 para resolver o problema.
Para as versões 04.2 e anteriores da série SMC, atualize para uma versão posterior à 04.2 para resolver o problema.
Para as versões 02.9 e anteriores da série SMTL, atualize para uma versão posterior à 02.9 para resolver o problema.
Para as versões 02.5 e anteriores da série SCL, atualize para uma versão posterior à 02.5 para resolver o problema.
Para as versões 03.1 e anteriores da série SCL, atualize para uma versão posterior à 03.1 para resolver o problema.
Para as versões 03.1 e anteriores da série SMX, atualize para uma versão posterior à 03.1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao UPS para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01212
CVE-2022-22806

Produtos afetados

Apc Smart-Ups Scl Series
Apc Smart-Ups Smc Series