PT-2022-3155 · Bently Nevada · Bnmc+1

·

CVE-2022-29952

·

Publicado

2022-06-22

·

Atualizado

2024-02-09

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Equipamentos de monitoramento de condições da Bently Nevada até 29/04/2022
Descrição
O problema está relacionado ao tratamento inadequado da autenticação nos equipamentos de monitoramento de condições da Bently Nevada. Esses equipamentos utilizam os protocolos de comando e dados TDI para a comunicação entre o controlador de monitoramento e o software System 1 e/ou Bently Nevada Monitor Configuration (BNMC). Esses protocolos fornecem gerenciamento de configuração e funcionalidades relacionadas a dados históricos. Nenhum dos protocolos possui recursos de autenticação, permitindo que qualquer invasor capaz de se comunicar com as portas em questão invoque a funcionalidade desejada. Os protocolos utilizam as portas 60005/TCP e 60007/TCP.
Recomendações
Para equipamentos de monitoramento de condições da Bently Nevada até 29/04/2022, considere restringir o acesso às portas 60005/TCP e 60007/TCP para minimizar o risco de exploração. Como solução temporária, considere desativar os protocolos de comando e dados TDI até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03835
CVE-2022-29952

Produtos afetados

Bnmc
Bently Nevada Condition Monitoring Equipment