PT-2022-3089 · Motorola · Motorola Moscad+1

Daniel Dos Santos

+1

·

Publicado

2022-06-22

·

Atualizado

2024-02-13

·

CVE-2022-30276

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Linha de RTUs Motorola MOSCAD e ACE até 02/05/2022
Descrição
O problema diz respeito à omissão de um requisito de autenticação na linha de RTUs Motorola MOSCAD e ACE. Esses dispositivos possuem módulos IP Gateway que permitem a comunicação entre redes Motorola Data Link Communication (MDLC) e redes TCP/IP utilizando o protocolo proprietário IPGW na porta 5001/TCP. Esse protocolo carece de recursos de autenticação, permitindo que qualquer invasor capaz de se comunicar com a porta invoque a funcionalidade desejada.
Recomendações
Para as RTUs das linhas MOSCAD e ACE da Motorola até 02/05/2022, considere desativar o protocolo IPGW na porta 5001/TCP como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos módulos IP Gateway para minimizar o risco de exploração. Evite usar o protocolo IPGW até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03759
CVE-2022-30276

Produtos afetados

Motorola Ace
Motorola Moscad