PT-2021-2348 · Advantech · Advantech Webaccess/Scada
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Advantech WebAccess/SCADA versão 9.0.1
Descrição
Existe uma vulnerabilidade de elevação de privilégios locais nas permissões do sistema de arquivos da instalação, especificamente no webvrpcs Run Key Privilege Escalation. Isso permite que um invasor substitua módulos binários ou carregados, executando código com privilégios NT SYSTEM. A vulnerabilidade está relacionada ao gerenciamento inseguro de privilégios no componente webvrpcs.
Recomendações
Para o Advantech WebAccess/SCADA versão 9.0.1, considere restringir o acesso ao webvrpcs Run Key Privilege Escalation na pasta de instalação para minimizar o risco de exploração. Como solução temporária, desativar a execução de código com privilégio NT SYSTEM pode ajudar até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Privilege Management
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Advantech Webaccess/Scada