PT-2022-3089 · Motorola · Motorola Moscad+1
Daniel Dos Santos
+1
·
Publicado
2022-06-22
·
Atualizado
2024-02-13
·
CVE-2022-30276
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Linha de RTUs Motorola MOSCAD e ACE até 02/05/2022
Descrição
O problema diz respeito à omissão de um requisito de autenticação na linha de RTUs Motorola MOSCAD e ACE. Esses dispositivos possuem módulos IP Gateway que permitem a comunicação entre redes Motorola Data Link Communication (MDLC) e redes TCP/IP utilizando o protocolo proprietário IPGW na porta 5001/TCP. Esse protocolo carece de recursos de autenticação, permitindo que qualquer invasor capaz de se comunicar com a porta invoque a funcionalidade desejada.
Recomendações
Para as RTUs das linhas MOSCAD e ACE da Motorola até 02/05/2022, considere desativar o protocolo IPGW na porta 5001/TCP como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos módulos IP Gateway para minimizar o risco de exploração. Evite usar o protocolo IPGW até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Motorola Ace
Motorola Moscad