PT-2022-4957 · Valmet · Valmet Dna
CVE-2021-26726
·
Publicado
2022-01-28
·
Atualizado
2023-06-30
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Valmet DNA desde a Collection 2012 até a Collection 2021
Descrição
Uma vulnerabilidade de execução remota de código afeta um serviço do Valmet DNA que escuta na porta TCP 1517, permitindo que um invasor execute comandos com privilégios de SISTEMA. A vulnerabilidade está relacionada à falta de proteção dos dados transmitidos, o que pode permitir que um invasor remoto eleve seus privilégios no sistema.
Recomendações
Para as versões do Valmet DNA da Collection 2012 até a Collection 2021, atualize para uma versão que inclua uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Cleartext Transmission of Sensitive Information
Use of Insufficiently Random Values
Generation of Error Message Containing Sensitive Information
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Valmet Dna