PT-2022-1801 · Apc · Apc Smart-Ups Smc Series+1
CVE-2022-22806
·
Publicado
2022-03-08
·
Atualizado
2024-10-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
APC Smart-UPS Série SMT, versões 04.5 e anteriores
APC Smart-UPS Série SMC, versões 04.2 e anteriores
APC Smart-UPS Série SMTL, versões 02.9 e anteriores
APC Smart-UPS Série SCL, versões 02.5 e anteriores
Versões 03.1 e anteriores da série APC Smart-UPS SCL
Versões 03.1 e anteriores da série APC Smart-UPS SMX
Descrição
Existe uma vulnerabilidade que pode causar uma conexão não autenticada com o UPS quando uma conexão malformada é enviada. Esse problema está relacionado a erros durante o procedimento de autenticação, o que pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para as versões 04.5 e anteriores da série SMT, atualize para uma versão posterior à 04.5 para resolver o problema.
Para as versões 04.2 e anteriores da série SMC, atualize para uma versão posterior à 04.2 para resolver o problema.
Para as versões 02.9 e anteriores da série SMTL, atualize para uma versão posterior à 02.9 para resolver o problema.
Para as versões 02.5 e anteriores da série SCL, atualize para uma versão posterior à 02.5 para resolver o problema.
Para as versões 03.1 e anteriores da série SCL, atualize para uma versão posterior à 03.1 para resolver o problema.
Para as versões 03.1 e anteriores da série SMX, atualize para uma versão posterior à 03.1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao UPS para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apc Smart-Ups Scl Series
Apc Smart-Ups Smc Series