PT-2026-85300 · Unknown · Moos Core-Moos
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MOOS core-moos versões anteriores a 10.4.1
Description
O componente SuicidalSleeper contém uma falha onde uma senha fixada no código (hard-coded) é utilizada para a autorização de comandos multicast. Um peer com acesso multicast pode enumerar processos e enviar comandos de terminação para disparar o desligamento do processo, utilizando o grupo e a porta multicast padrão com a senha conhecida.
Recommendations
Atualize o MOOS core-moos para uma versão posterior a 10.4.0.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moos Core-Moos