PT-2021-2348 · Advantech · Advantech Webaccess/Scada

·

CVE-2020-13554

·

Publicado

2021-02-16

·

Atualizado

2022-09-30

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Advantech WebAccess/SCADA versão 9.0.1
Descrição
Existe uma vulnerabilidade de elevação de privilégios locais nas permissões do sistema de arquivos da instalação, especificamente no webvrpcs Run Key Privilege Escalation. Isso permite que um invasor substitua módulos binários ou carregados, executando código com privilégios NT SYSTEM. A vulnerabilidade está relacionada ao gerenciamento inseguro de privilégios no componente webvrpcs.
Recomendações
Para o Advantech WebAccess/SCADA versão 9.0.1, considere restringir o acesso ao webvrpcs Run Key Privilege Escalation na pasta de instalação para minimizar o risco de exploração. Como solução temporária, desativar a execução de código com privilégio NT SYSTEM pode ajudar até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01586
CVE-2020-13554

Produtos afetados

Advantech Webaccess/Scada