PT-2022-2807 · Hid · Hid Mercury Intelligent Controllers
Publicado
2022-05-23
·
Atualizado
2023-06-29
·
CVE-2022-31479
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Controladores inteligentes HID Mercury LP1501, LP1502, LP2500, LP4502 e EP4502, versões anteriores à 1.302 para a série LP e à 1.296 para a série EP
Descrição
O problema está relacionado a uma falha no mecanismo de proteção de dados do firmware dos controladores lógicos programáveis HID Mercury. Isso permite que um invasor não autenticado atualize o nome do host com um nome especialmente criado, possibilitando a execução de comandos de shell durante o processo de coleta de dados do núcleo. Um invasor pode obter acesso remoto ao dispositivo, monitorar comunicações, modificar relés integrados, alterar arquivos de configuração ou causar instabilidade no dispositivo. Os comandos injetados são executados durante a inicialização ou quando chamadas inseguras relacionadas ao nome do host são utilizadas, permitindo potencialmente que o invasor torne sua persistência permanente ao modificar o sistema de arquivos.
Recomendações
Para os controladores inteligentes HID Mercury LP1501, LP1502, LP2500, LP4502 e EP4502 com versões de firmware anteriores à 1.302 para a série LP e 1.296 para a série EP, atualize o firmware para uma versão que contenha a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de atualização do nome do host para minimizar o risco de exploração.
Evite usar chamadas inseguras relacionadas ao nome do host até que o problema seja resolvido.
Correção
Protection Mechanism Failure
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hid Mercury Intelligent Controllers