PT-2024-1430 · Machinesense · Feverwarn Esp32+2
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos MachineSense FeverWarn baseados em Raspberry Pi (versões afetadas não especificadas)
FeverWarn ESP32 (versões afetadas não especificadas)
FeverWarn DataHub Raspberry Pi (versões afetadas não especificadas)
Descrição
O problema está relacionado à sanitização insuficiente de entradas, o que poderia permitir que um invasor em uma rede adjacente enviasse uma mensagem que executasse comandos ou causasse estouro de pilha, possibilitando potencialmente a execução de comandos arbitrários ou causando uma negação de serviço.
Recomendações
Para dispositivos MachineSense FeverWarn baseados em Raspberry Pi, restrinja o acesso a redes adjacentes para minimizar o risco de exploração até que uma correção esteja disponível.
Para o FeverWarn ESP32, considere implementar mecanismos adicionais de validação de entrada para impedir a execução de comandos.
Para o FeverWarn DataHub Raspberry Pi, evite usar protocolos de comunicação potencialmente vulneráveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Feverwarn Datahub Raspberrypi
Feverwarn Esp32
Machinesense Feverwarn Raspberry Pi-Based Devices