PT-2022-18506 · Sick · Sick Sim2000St

CVE-2022-27584

·

Publicado

2022-11-01

·

Atualizado

2022-12-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SICK SIM2000ST versões <=1.7.0
Descrição
Uma falha na recuperação de senha permite que um invasor remoto sem privilégios invoque o mecanismo de recuperação de senha, obtendo acesso ao nível de usuário definido como RecoverableUserLevel. Isso resulta em aumento de privilégios no sistema, afetando a confidencialidade, a integridade e a disponibilidade. O invasor pode esperar sucesso repetido. As versões de firmware <=1.7.0 permitem, opcionalmente, desativar a configuração do dispositivo por meio de interfaces de rede. Práticas gerais de segurança devem ser aplicadas ao operar o SIM2000ST.
Recomendações
Para versões do SICK SIM2000ST <=1.7.0, considere desativar a configuração do dispositivo por meio de interfaces de rede como medida de mitigação temporária até que uma correção esteja disponível. Aplique práticas gerais de segurança ao operar o SIM2000ST. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27584

Produtos afetados

Sick Sim2000St