PT-2022-4140 · Rockwell Automation · Isagraf Workbench
Mashav Sapir
·
Publicado
2022-07-21
·
Atualizado
2022-08-27
·
CVE-2022-2463
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software ISaGRAF Workbench da Rockwell Automation, versões 6.0 a 6.6.9
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho. Um arquivo .7z malicioso especialmente criado pode permitir que um invasor obtenha os privilégios do software ISaGRAF Workbench ao ser aberto. Se o software estiver sendo executado no nível do SISTEMA, o invasor obterá privilégios de administrador. É necessária a interação do usuário para que essa exploração seja bem-sucedida. A vulnerabilidade também é descrita como relacionada a uma restrição incorreta de um caminho de diretório com acesso limitado, o que pode permitir que um invasor eleve seus privilégios usando um arquivo malicioso especialmente criado no formato .7z.
Recomendações
Para as versões 6.0 a 6.6.9 do software ISaGRAF Workbench da Rockwell Automation, considere desativar a abertura de arquivos de troca .7z até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso ao software quando ele estiver em execução no nível do SISTEMA para minimizar o risco de obtenção de privilégios de nível administrativo. Evite usar o software com interação do usuário que possa levar à abertura de arquivos maliciosos criados para esse fim. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Isagraf Workbench