PT-2020-9404 · Ge · Ge Pacsystems Rx3I Cpe100/115+2

Jin Kyung Lee

+1

·

Publicado

2020-01-16

·

Atualizado

2020-01-27

·

CVE-2019-13524

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
GE PACSystems RX3i CPE100/115 versões anteriores à R9.85
GE PACSystems RX3i CPE302/305/310/330/400/410 versões anteriores à R9.90
GE PACSystems RX3i CRU/320 (todas as versões)
Descrição:
A vulnerabilidade permite que um invasor envie pacotes especialmente manipulados, fazendo com que o estado do módulo mude para o modo de parada. Isso resulta em uma condição de negação de serviço. Para recuperar do modo de parada, um operador deve reiniciar o módulo da CPU após remover a bateria ou o pacote de energia.
Recomendações:
Para as versões GE PACSystems RX3i CPE100/115 anteriores à R9.85, atualize para a versão R9.85 ou posterior.
Para as versões GE PACSystems RX3i CPE302/305/310/330/400/410 anteriores à R9.90, atualize para a versão R9.90 ou posterior.
Para o GE PACSystems RX3i CRU/320, uma vez que todas as versões são afetadas e o produto está em fim de vida útil, considere substituir o módulo por uma versão compatível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-13524

Produtos afetados

Ge Pacsystems Rx3I Cpe100/115
Ge Pacsystems Rx3I Cpe302/305/310/330/400/410
Ge Pacsystems Rx3I Cru/320