PT-2022-4957 · Valmet · Valmet Dna

CVE-2021-26726

·

Publicado

2022-01-28

·

Atualizado

2023-06-30

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Valmet DNA desde a Collection 2012 até a Collection 2021
Descrição
Uma vulnerabilidade de execução remota de código afeta um serviço do Valmet DNA que escuta na porta TCP 1517, permitindo que um invasor execute comandos com privilégios de SISTEMA. A vulnerabilidade está relacionada à falta de proteção dos dados transmitidos, o que pode permitir que um invasor remoto eleve seus privilégios no sistema.
Recomendações
Para as versões do Valmet DNA da Collection 2012 até a Collection 2021, atualize para uma versão que inclua uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Use of Insufficiently Random Values

Generation of Error Message Containing Sensitive Information

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BDU:2022-06151
CVE-2021-26726

Produtos afetados

Valmet Dna