PT-2024-2276 · Siemens · Sentron 7Km Pac3220 Ac/Dc+1
CVE-2024-21483
·
Publicado
2024-03-12
·
Atualizado
2024-09-10
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
SENTRON 7KM PAC3120 AC/DC, versões V3.2.3 a V3.2.4
SENTRON 7KM PAC3120 DC versões V3.2.3 a V3.2.4
SENTRON 7KM PAC3220 AC/DC versões V3.2.3 a V3.2.4
SENTRON 7KM PAC3220 DC versões V3.2.3 a V3.2.4
Descrição
Foi identificada uma vulnerabilidade nos dispositivos SENTRON 7KM PAC, relacionada a controle de acesso insuficiente. O problema é causado pela proteção contra leitura da memória flash interna não ter sido configurada corretamente no final do processo de fabricação. Um invasor com acesso físico ao dispositivo poderia ler os dados, o que poderia permitir que ele contornasse as restrições de segurança existentes e obtivesse acesso não autorizado a informações protegidas.
Recomendações
Para as versões V3.2.3 a V3.2.4 do SENTRON 7KM PAC3120 AC/DC, considere restringir o acesso físico ao dispositivo até que uma correção esteja disponível.
Para as versões V3.2.3 a V3.2.4 do SENTRON 7KM PAC3120 DC, considere restringir o acesso físico ao dispositivo até que uma correção esteja disponível.
Para as versões V3.2.3 a V3.2.4 do SENTRON 7KM PAC3220 AC/DC, considere restringir o acesso físico ao dispositivo até que uma correção esteja disponível.
Para as versões V3.2.3 a V3.2.4 do SENTRON 7KM PAC3220 DC, considere restringir o acesso físico ao dispositivo até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sentron 7Km Pac3120 Ac/Dc
Sentron 7Km Pac3220 Ac/Dc