PT-2022-4705 · Triangle Microworks · Triangle Microworks 60870-6 (Iccp/Tase.2) Library+1
CVE-2022-38138
·
Publicado
2022-09-06
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Biblioteca IEC 61850 da Triangle Microworks, versões 11.2.0 e anteriores
Biblioteca IEC 61850 da Triangle Microworks (biblioteca para as linguagens C++, C# ou Java), versões 5.0.1 e anteriores
Biblioteca Triangle Microworks 60870-6 (ICCP/TASE.2) (biblioteca em linguagem C++) versões 4.4.3 e anteriores
Descrição
O problema está relacionado ao acesso concedido a um pequeno número de ponteiros não inicializados dentro do código das bibliotecas. Isso poderia permitir que um invasor atacasse qualquer cliente ou servidor que utilizasse as bibliotecas afetadas, causando potencialmente uma condição de negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto.
Recomendações
Para a biblioteca Triangle Microworks IEC 61850, versões 11.2.0 e anteriores, considere atualizar para uma versão posterior à 11.2.0 para resolver o problema.
Para a biblioteca Triangle Microworks IEC 61850 (biblioteca em linguagem C++, C# ou Java) nas versões 5.0.1 e anteriores, considere atualizar para uma versão posterior à 5.0.1 para resolver o problema.
Para a biblioteca Triangle Microworks 60870-6 (ICCP/TASE.2) (biblioteca em C++) nas versões 4.4.3 e anteriores, considere atualizar para uma versão posterior à 4.4.3 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso às bibliotecas afetadas para minimizar o risco de exploração.
Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Triangle Microworks 60870-6 (Iccp/Tase.2) Library
Triangle Microworks Iec 61850 Library