PT-2022-18504 · Sick · Sick Sim4000
CVE-2022-27582
·
Publicado
2022-11-01
·
Atualizado
2022-12-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SICK SIM4000 (PPC) Número de peça 1078787, versões <=1.10.1
Descrição
Uma falha na recuperação de senha permite que um invasor remoto sem privilégios invoque o mecanismo de recuperação de senha, obtendo acesso ao nível de usuário definido como RecoverableUserLevel. Isso resulta em aumento de privilégios no sistema, afetando sua confidencialidade, integridade e disponibilidade. O invasor pode esperar sucesso repetido. As versões de firmware <=1.10.1 possuem uma opção para desativar a configuração do dispositivo por meio de interfaces de rede.
Recomendações
Para o SICK SIM4000 (PPC) com número de peça 1078787, versões <=1.10.1, considere desativar a configuração do dispositivo por meio de interfaces de rede como medida de mitigação temporária.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sick Sim4000