PT-2022-18676 · Emerson Electric · Proficy Machine Edition

·

CVE-2022-2790

·

Publicado

2022-08-19

·

Atualizado

2022-08-24

CVSS v3.1

5.9

Média

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Proficy Machine Edition da Emerson Electric, versões 9.00 e anteriores
Descrição
O problema decorre da verificação inadequada de assinaturas criptográficas, levando a uma falha na verificação correta da lógica compilada (arquivos PDT) e dos blocos de dados (arquivos BLD/BLK).
Recomendações
Para as versões 9.00 e anteriores, atualize para uma versão que verifique adequadamente as assinaturas criptográficas, a fim de garantir a integridade da lógica compilada e dos blocos de dados.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-2790

Produtos afetados

Proficy Machine Edition