PT-2022-6306 · Bosch · Bosch B420

CVE-2022-47648

·

Publicado

2022-12-21

·

Atualizado

2023-08-08

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firmware 02.02.0001 do Bosch B420
Descrição
O problema está relacionado a um controle de acesso inadequado no painel de controle do módulo Ethernet Bosch B420, permitindo que um invasor contorne as restrições de segurança e obtenha acesso não autorizado a informações protegidas por meio do envio de solicitações especialmente elaboradas. Isso se deve ao uso de autorização baseada em IP no mecanismo de autenticação, o que permite que invasores acessem o dispositivo se estiverem na mesma rede que um usuário legítimo. O módulo B420 está obsoleto, com seu anúncio de fim de vida útil feito em 2013.
Recomendações
Para o firmware 02.02.0001 do Bosch B420, considere restringir o acesso ao painel de controle para minimizar o risco de exploração, já que o mecanismo de autorização baseado em IP do dispositivo pode ser contornado por invasores na mesma rede que um usuário legítimo. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Improper Authentication

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00801
CVE-2022-47648

Produtos afetados

Bosch B420