PT-2022-27017 · Siemens · Sicam Pas/Pqs

CVE-2022-43723

·

Publicado

2022-12-13

·

Atualizado

2023-10-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do SICAM PAS/PQS anteriores à 7.0
Versões do SICAM PAS/PQS da 7.0 à 8.05
Descrição
Foi identificada uma vulnerabilidade no software afetado, na qual ele não valida adequadamente a entrada de um determinado parâmetro no s7ontcp.dll. Isso poderia permitir que um invasor remoto não autenticado enviasse mensagens e criasse uma condição de negação de serviço, causando a falha do aplicativo.
Recomendações
Para versões do SICAM PAS/PQS anteriores à 7.0, atualize para a versão 7.0 ou posterior.
Para as versões 7.0 a 8.05 do SICAM PAS/PQS, atualize para a versão 8.06 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao s7ontcp.dll para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-43723

Produtos afetados

Sicam Pas/Pqs