PT-2022-25263 · Siemens · Pxg3.W100-2+9

Publicado

2022-10-11

·

Atualizado

2022-10-12

·

CVE-2022-40182

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Desigo PXM30-1 versões anteriores à V02.20.126.11-41
Desigo PXM30.E versões anteriores à V02.20.126.11-41
Desigo PXM40-1 versões anteriores à V02.20.126.11-41
Versões do Desigo PXM40.E anteriores à V02.20.126.11-41
Versões do Desigo PXM50-1 anteriores à V02.20.126.11-41
Versões do Desigo PXM50.E anteriores à V02.20.126.11-41
Versões do PXG3.W100-1 anteriores à V02.20.126.11-37
Versões do PXG3.W100-2 anteriores à V02.20.126.11-41
Versões do PXG3.W200-1 anteriores à V02.20.126.11-37
PXG3.W200-2 versões anteriores à V02.20.126.11-41
Descrição
Foi identificada uma vulnerabilidade no navegador baseado em Chromium incorporado ao dispositivo, que é iniciado como root com a opção “--no-sandbox”. Os invasores podem inserir código JavaScript arbitrário dentro dos gráficos de “Operação” e explorar com sucesso qualquer número de vulnerabilidades publicamente conhecidas contra a versão do navegador baseado em Chromium incorporado.
Recomendações
Para versões do Desigo PXM30-1 anteriores à V02.20.126.11-41, atualize para a V02.20.126.11-41 ou posterior.
Para versões do Desigo PXM30.E anteriores à V02.20.126.11-41, atualize para a V02.20.126.11-41 ou posterior.
Para versões do Desigo PXM40-1 anteriores à V02.20.126.11-41, atualize para a V02.20.126.11-41 ou posterior.
Para versões do Desigo PXM40.E anteriores à V02.20.126.11-41, atualize para a V02.20.126.11-41 ou posterior.
Para versões do Desigo PXM50-1 anteriores à V02.20.126.11-41, atualize para a V02.20.126.11-41 ou posterior.
Para versões do Desigo PXM50.E anteriores à V02.20.126.11-41, atualize para a V02.20.126.11-41 ou posterior.
Para versões do PXG3.W100-1

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40182

Produtos afetados

Desigo Pxm30-1
Desigo Pxm30.E
Desigo Pxm40-1
Desigo Pxm40.E
Desigo Pxm50-1
Desigo Pxm50.E
Pxg3.W100-1
Pxg3.W100-2
Pxg3.W200-1
Pxg3.W200-2