PT-2024-4065 · Abb · Abb Display
CVE-2024-4008
·
Publicado
2024-06-05
·
Atualizado
2025-09-17
CVSS v3.1
9.6
Crítica
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H |
Nome do software vulnerável e versões afetadas:
ABB Display versões 1.00
BCU versão 1.3.0.33
ABB Display 55 (versões afetadas não especificadas)
ABB Display 63 (versões afetadas não especificadas)
ABB Display 70 (versões afetadas não especificadas)
RoomTouch 4 (versões afetadas não especificadas)
Descrição:
O problema está relacionado à falta de proteção dos dados de serviço no componente KNX Bus-System do firmware dos dispositivos afetados. Isso permite que um invasor assuma o controle dos dispositivos por meio do acesso ao sistema KNX Bus-System local. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o ABB Display versão 1.00, atualize para uma versão que corrija o problema de vazamento FDSK.
Para a versão 1.3.0.33 do BCU, atualize para uma versão que corrija a vulnerabilidade FDSK Leak.
Para o ABB Display 55, ABB Display 63, ABB Display 70 e RoomTouch 4, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Abb Display