PT-2022-18504 · Sick · Sick Sim4000

CVE-2022-27582

·

Publicado

2022-11-01

·

Atualizado

2022-12-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SICK SIM4000 (PPC) Número de peça 1078787, versões <=1.10.1
Descrição
Uma falha na recuperação de senha permite que um invasor remoto sem privilégios invoque o mecanismo de recuperação de senha, obtendo acesso ao nível de usuário definido como RecoverableUserLevel. Isso resulta em aumento de privilégios no sistema, afetando sua confidencialidade, integridade e disponibilidade. O invasor pode esperar sucesso repetido. As versões de firmware <=1.10.1 possuem uma opção para desativar a configuração do dispositivo por meio de interfaces de rede.
Recomendações
Para o SICK SIM4000 (PPC) com número de peça 1078787, versões <=1.10.1, considere desativar a configuração do dispositivo por meio de interfaces de rede como medida de mitigação temporária.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27582

Produtos afetados

Sick Sim4000