PT-2024-8945 · Mitsubishi · Genesis64+1
CVE-2024-1574
·
Publicado
2024-07-04
·
Atualizado
2026-04-08
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
ICONICS GENESIS64, versões 10.97 a 10.97.2
Mitsubishi Electric GENESIS64, versões 10.97 a 10.97.2
Mitsubishi Electric MC Works64, todas as versões
Descrição:
O problema está relacionado ao uso de entradas controladas externamente para selecionar classes ou código, também conhecido como “Reflexão Não Segura”, no recurso de licenciamento do software afetado. Isso permite que um invasor local execute código malicioso com privilégios administrativos ao adulterar um arquivo específico que não está protegido pelo sistema. A exploração dessa vulnerabilidade pode permitir que um invasor execute código arbitrário.
Recomendações:
Para as versões 10.97 a 10.97.2 do ICONICS GENESIS64, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 10.97 a 10.97.2 do Mitsubishi Electric GENESIS64, atualize para uma versão fora desse intervalo para mitigar o risco.
Para todas as versões do Mitsubishi Electric MC Works64, considere restringir o acesso ao recurso de licenciamento até que um patch esteja disponível, pois todas as versões estão afetadas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Genesis64
Mc Works64