PT-2022-27017 · Siemens · Sicam Pas/Pqs
CVE-2022-43723
·
Publicado
2022-12-13
·
Atualizado
2023-10-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do SICAM PAS/PQS anteriores à 7.0
Versões do SICAM PAS/PQS da 7.0 à 8.05
Descrição
Foi identificada uma vulnerabilidade no software afetado, na qual ele não valida adequadamente a entrada de um determinado parâmetro no s7ontcp.dll. Isso poderia permitir que um invasor remoto não autenticado enviasse mensagens e criasse uma condição de negação de serviço, causando a falha do aplicativo.
Recomendações
Para versões do SICAM PAS/PQS anteriores à 7.0, atualize para a versão 7.0 ou posterior.
Para as versões 7.0 a 8.05 do SICAM PAS/PQS, atualize para a versão 8.06 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao s7ontcp.dll para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sicam Pas/Pqs