PT-2024-1430 · Machinesense · Feverwarn Esp32+2

·

CVE-2023-49610

·

Publicado

2024-01-25

·

Atualizado

2024-08-02

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos MachineSense FeverWarn baseados em Raspberry Pi (versões afetadas não especificadas)
FeverWarn ESP32 (versões afetadas não especificadas)
FeverWarn DataHub Raspberry Pi (versões afetadas não especificadas)
Descrição
O problema está relacionado à sanitização insuficiente de entradas, o que poderia permitir que um invasor em uma rede adjacente enviasse uma mensagem que executasse comandos ou causasse estouro de pilha, possibilitando potencialmente a execução de comandos arbitrários ou causando uma negação de serviço.
Recomendações
Para dispositivos MachineSense FeverWarn baseados em Raspberry Pi, restrinja o acesso a redes adjacentes para minimizar o risco de exploração até que uma correção esteja disponível.
Para o FeverWarn ESP32, considere implementar mecanismos adicionais de validação de entrada para impedir a execução de comandos.
Para o FeverWarn DataHub Raspberry Pi, evite usar protocolos de comunicação potencialmente vulneráveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00905
CVE-2023-49610

Produtos afetados

Feverwarn Datahub Raspberrypi
Feverwarn Esp32
Machinesense Feverwarn Raspberry Pi-Based Devices