PT-2022-3160 · Emerson · Emerson Deltav Distributed Control System

·

CVE-2022-29963

·

Publicado

2022-06-22

·

Atualizado

2022-08-04

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do software vulnerável e versões afetadas
Controladores e placas de E/S do Sistema de Controle Distribuído (DCS) Emerson DeltaV até 29/04/2022
Descrição
A vulnerabilidade está relacionada ao uso indevido de senhas e ao uso de credenciais predefinidas no serviço TELNET na porta 18550, que fornece acesso a um shell root. Isso afeta os nós das séries S, P e CIOC/EIOC. Além disso, há um problema com o uso de algoritmos criptográficos defeituosos. A exploração da vulnerabilidade pode permitir que um invasor remoto eleve seus privilégios.
Recomendações
Para controladores do Sistema de Controle Distribuído (DCS) Emerson DeltaV e placas de E/S até 29/04/2022, considere desativar o serviço TELNET na porta 18550 como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao shell root e às credenciais codificadas para impedir o acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of a Broken Cryptographic Algorithm

Using Hardcoded Credentials

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03840
CVE-2022-29963

Produtos afetados

Emerson Deltav Distributed Control System