PT-2022-3155 · Bently Nevada · Bnmc+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Equipamentos de monitoramento de condições da Bently Nevada até 29/04/2022
Descrição
O problema está relacionado ao tratamento inadequado da autenticação nos equipamentos de monitoramento de condições da Bently Nevada. Esses equipamentos utilizam os protocolos de comando e dados TDI para a comunicação entre o controlador de monitoramento e o software System 1 e/ou Bently Nevada Monitor Configuration (BNMC). Esses protocolos fornecem gerenciamento de configuração e funcionalidades relacionadas a dados históricos. Nenhum dos protocolos possui recursos de autenticação, permitindo que qualquer invasor capaz de se comunicar com as portas em questão invoque a funcionalidade desejada. Os protocolos utilizam as portas 60005/TCP e 60007/TCP.
Recomendações
Para equipamentos de monitoramento de condições da Bently Nevada até 29/04/2022, considere restringir o acesso às portas 60005/TCP e 60007/TCP para minimizar o risco de exploração. Como solução temporária, considere desativar os protocolos de comando e dados TDI até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bnmc
Bently Nevada Condition Monitoring Equipment