PT-2024-4065 · Abb · Abb Display

CVE-2024-4008

·

Publicado

2024-06-05

·

Atualizado

2025-09-17

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas:
ABB Display versões 1.00
BCU versão 1.3.0.33
ABB Display 55 (versões afetadas não especificadas)
ABB Display 63 (versões afetadas não especificadas)
ABB Display 70 (versões afetadas não especificadas)
RoomTouch 4 (versões afetadas não especificadas)
Descrição:
O problema está relacionado à falta de proteção dos dados de serviço no componente KNX Bus-System do firmware dos dispositivos afetados. Isso permite que um invasor assuma o controle dos dispositivos por meio do acesso ao sistema KNX Bus-System local. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o ABB Display versão 1.00, atualize para uma versão que corrija o problema de vazamento FDSK.
Para a versão 1.3.0.33 do BCU, atualize para uma versão que corrija a vulnerabilidade FDSK Leak.
Para o ABB Display 55, ABB Display 63, ABB Display 70 e RoomTouch 4, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04511
CVE-2024-4008

Produtos afetados

Abb Display