PT-2022-3583 · Microsoft+1 · Binaryformatter+2

CVE-2022-23450

·

Publicado

2022-04-12

·

Atualizado

2024-05-02

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SIMATIC Energy Manager Basic anteriores à V7.3 Update 1
Versões do SIMATIC Energy Manager PRO anteriores à V7.3 Update 1
Descrição
O problema está relacionado à deserialização insegura de conteúdo fornecido pelo usuário, permitindo que um invasor não autenticado execute código arbitrário no dispositivo com privilégios de SISTEMA. Isso pode ser feito enviando um objeto serializado criado de forma maliciosa para o sistema afetado. A vulnerabilidade está ligada ao uso de uma classe insegura, BinaryFormatter, que não verifica os tipos das classes deserializadas e pode criar classes arbitrárias, levando à execução de código arbitrário quando deserializado.
Recomendações
Para versões do SIMATIC Energy Manager Basic anteriores à V7.3 Update 1, atualize para a V7.3 Update 1 para resolver o problema.
Para versões do SIMATIC Energy Manager PRO anteriores à V7.3 Update 1, atualize para a V7.3 Update 1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao serviço vulnerável, BDataWIndowsService, para minimizar o risco de exploração. Evite usar a classe BinaryFormatter vulnerável até que o problema seja resolvido.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04367
CVE-2022-23450

Produtos afetados

Binaryformatter
Simatic Energy Manager Basic
Simatic Energy Manager Pro