PT-2025-20864 · Unknown · Bacnet Atec 550-441+3

CVE-2025-40556

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: BACnet ATEC 550-440 (Todas as versões) BACnet ATEC 550-441 (Todas as versões) BACnet ATEC 550-445 (Todas as versões) BACnet ATEC 550-446 (Todas as versões)
Descrição: Uma vulnerabilidade foi identificada nos dispositivos afetados, os quais tratam de forma inadequada determinadas mensagens BACnet MSTP recebidas. Isso poderia permitir que um atacante localizado na mesma rede BACnet enviasse uma mensagem MSTP especialmente elaborada, resultando em uma condição de negação de serviço no dispositivo alvo. É necessário um ciclo de energia para restaurar a operação normal do dispositivo.
Recomendações: Para o BACnet ATEC 550-440, considere restringir o acesso à rede BACnet para minimizar o risco de exploração. Para o BACnet ATEC 550-441, considere implementar segmentação de rede para limitar a superfície de ataque. Para o BACnet ATEC 550-445, considere desativar funcionalidades desnecessárias que possam estar utilizando o tratamento vulnerável de mensagens MSTP. Para o BACnet ATEC 550-446, considere implementar uma regra de firewall para bloquear mensagens BACnet MSTP recebidas de fontes não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40556

Produtos afetados

Bacnet Atec 550-440
Bacnet Atec 550-441
Bacnet Atec 550-445
Bacnet Atec 550-446