PT-2022-19674 · Unknown+1 · Hmi Gc-A2 Series+2

CVE-2022-29518

·

Publicado

2022-05-18

·

Atualizado

2023-08-08

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Screen Creator Advance2 anteriores à Ver.0.1.1.3 Build01
Versões da série HMI GC-A2 (incluindo GC-A22W-CW, GC-A24W-C(W), GC-A26W-C(W), GC-A24, GC-A24-M, GC-A25, GC-A26 e GC-A26-J2)
Ferramenta de monitoramento e controle remoto em tempo real (Remote GC) (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor local contorne a autenticação devido à verificação inadequada dos nomes de conta na configuração de controle remoto. Isso pode permitir que um invasor com acesso à HMI a partir da ferramenta de monitoramento e controle remoto em tempo real execute operações arbitrárias na HMI. Como resultado, as informações armazenadas na IHM podem ser divulgadas, excluídas ou alteradas e/ou o equipamento pode ser operado ilegalmente por meio da IHM.
Recomendações
Para versões do Screen Creator Advance2 anteriores à Ver.0.1.1.3 Build01, atualize para a Ver.0.1.1.3 Build01 ou posterior para resolver o problema.
Para a série HMI GC-A2, restrinja o acesso à configuração de controle remoto para minimizar o risco de exploração até que um patch esteja disponível.
Para a ferramenta de monitoramento e controle remoto em tempo real (Remote GC), evite usar a configuração de controle remoto vulnerável até que o problema seja resolvido.
Como solução alternativa temporária, considere desativar a configuração de controle remoto até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-29518

Produtos afetados

Hmi Gc-A2 Series
Remote Gc
Screen Creator Advance 2