PT-2022-2742 · Siemens · Simatic Pcs 7+2
CVE-2022-24287
·
Publicado
2022-05-10
·
Atualizado
2023-11-14
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SIMATIC PCS 7, versões V8.2 a V9.1
SIMATIC PCS 7, versão V9.0 a V9.0 SP3 UC06
SIMATIC PCS 7, versão V9.1 a V9.1 SP1 UC01
SIMATIC WinCC Runtime Professional versões V16 e anteriores
SIMATIC WinCC Runtime Professional versões V17 a V17 Upd4
SIMATIC WinCC versão V7.3
SIMATIC WinCC versões V7.4 a V7.4 SP1 Update 21
SIMATIC WinCC versões V7.5 a V7.5 SP2 Update 8
Descrição
A falta de configuração de impressora no host pode permitir que um invasor autenticado escape do Modo Quiosque do WinCC. A vulnerabilidade está relacionada à inicialização insegura de um recurso, o que pode permitir que um invasor eleve seus privilégios ao abrir uma janela de diálogo de impressora no aplicativo vulnerável, mesmo que não haja uma impressora instalada.
Recomendações
Para as versões do SIMATIC PCS 7 V8.2 a V9.1, atualize para uma versão posterior à V9.1 SP1 UC01.
Para a versão V9.0 do SIMATIC PCS 7, atualize para a V9.0 SP3 UC06 ou posterior.
Para a versão V9.1 do SIMATIC PCS 7, atualize para a V9.1 SP1 UC01 ou posterior.
Para as versões V16 e anteriores do SIMATIC WinCC Runtime Professional, atualize para uma versão posterior à V17 Upd4.
Para a versão V17 do SIMATIC WinCC Runtime Professional, atualize para a V17 Upd4 ou posterior.
Para a versão V7.3 do SIMATIC WinCC, atualize para uma versão posterior à V7.5 SP2 Update 8.
Para a versão V7.4 do SIMATIC WinCC, atualize para a V7.4 SP1 Update 21 ou posterior.
Para a versão V7.5 do SIMATIC WinCC, atualize para a V7.5 SP2 Update 8 ou posterior.
Como solução alternativa temporária,
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Pcs 7
Simatic Wincc
Simatic Wincc Runtime Professional