PT-2022-3583 · Microsoft+1 · Binaryformatter+2
CVE-2022-23450
·
Publicado
2022-04-12
·
Atualizado
2024-05-02
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SIMATIC Energy Manager Basic anteriores à V7.3 Update 1
Versões do SIMATIC Energy Manager PRO anteriores à V7.3 Update 1
Descrição
O problema está relacionado à deserialização insegura de conteúdo fornecido pelo usuário, permitindo que um invasor não autenticado execute código arbitrário no dispositivo com privilégios de SISTEMA. Isso pode ser feito enviando um objeto serializado criado de forma maliciosa para o sistema afetado. A vulnerabilidade está ligada ao uso de uma classe insegura, BinaryFormatter, que não verifica os tipos das classes deserializadas e pode criar classes arbitrárias, levando à execução de código arbitrário quando deserializado.
Recomendações
Para versões do SIMATIC Energy Manager Basic anteriores à V7.3 Update 1, atualize para a V7.3 Update 1 para resolver o problema.
Para versões do SIMATIC Energy Manager PRO anteriores à V7.3 Update 1, atualize para a V7.3 Update 1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao serviço vulnerável, BDataWIndowsService, para minimizar o risco de exploração. Evite usar a classe BinaryFormatter vulnerável até que o problema seja resolvido.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binaryformatter
Simatic Energy Manager Basic
Simatic Energy Manager Pro