PT-2024-16313 · B&R · B&R Mapp Motion+5

CVE-2024-10490

·

Publicado

2024-12-02

·

Atualizado

2024-12-02

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do B&R mapp Cockpit anteriores à 6.0
Versões do B&R mapp View anteriores à 6.0
Versões do B&R mapp Services anteriores à 6.0
Versões do B&R mapp Motion anteriores à 6.0
Versões do B&R mapp Vision anteriores à 6.0
Descrição
Uma falha de “Contorno de autenticação usando um caminho ou canal alternativo” na configuração do servidor OPC UA pode ser explorada por um invasor não autenticado na rede para causar divulgação de informações, alteração não intencional de dados ou condições de negação de serviço. O B&R mapp Services só é afetado quando mpUserX ou mpCodeBox são usados no projeto do Automation Studio.
Recomendações
Para versões do B&R mapp Cockpit anteriores à 6.0, atualize para a versão 6.0 ou posterior.
Para versões do B&R mapp View anteriores à 6.0, atualize para a versão 6.0 ou posterior.
Para versões do B&R mapp Services anteriores à 6.0, atualize para a versão 6.0 ou posterior e considere remover mpUserX e mpCodeBox do projeto do Automation Studio, caso não sejam necessários.
Para versões do B&R mapp Motion anteriores à 6.0, atualize para a versão 6.0 ou posterior.
Para versões do B&R mapp Vision anteriores à 6.0, atualize para a versão 6.0 ou posterior.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10490

Produtos afetados

Automation Studio
B&R Mapp Cockpit
B&R Mapp Motion
B&R Mapp Services
B&R Mapp View
B&R Mapp Vision