PT-2022-3160 · Emerson · Emerson Deltav Distributed Control System
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:P |
Nome do software vulnerável e versões afetadas
Controladores e placas de E/S do Sistema de Controle Distribuído (DCS) Emerson DeltaV até 29/04/2022
Descrição
A vulnerabilidade está relacionada ao uso indevido de senhas e ao uso de credenciais predefinidas no serviço TELNET na porta 18550, que fornece acesso a um shell root. Isso afeta os nós das séries S, P e CIOC/EIOC. Além disso, há um problema com o uso de algoritmos criptográficos defeituosos. A exploração da vulnerabilidade pode permitir que um invasor remoto eleve seus privilégios.
Recomendações
Para controladores do Sistema de Controle Distribuído (DCS) Emerson DeltaV e placas de E/S até 29/04/2022, considere desativar o serviço TELNET na porta 18550 como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao shell root e às credenciais codificadas para impedir o acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of a Broken Cryptographic Algorithm
Using Hardcoded Credentials
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emerson Deltav Distributed Control System