PT-2022-4140 · Rockwell Automation · Isagraf Workbench

Mashav Sapir

·

Publicado

2022-07-21

·

Atualizado

2022-08-27

·

CVE-2022-2463

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software ISaGRAF Workbench da Rockwell Automation, versões 6.0 a 6.6.9
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho. Um arquivo .7z malicioso especialmente criado pode permitir que um invasor obtenha os privilégios do software ISaGRAF Workbench ao ser aberto. Se o software estiver sendo executado no nível do SISTEMA, o invasor obterá privilégios de administrador. É necessária a interação do usuário para que essa exploração seja bem-sucedida. A vulnerabilidade também é descrita como relacionada a uma restrição incorreta de um caminho de diretório com acesso limitado, o que pode permitir que um invasor eleve seus privilégios usando um arquivo malicioso especialmente criado no formato .7z.
Recomendações
Para as versões 6.0 a 6.6.9 do software ISaGRAF Workbench da Rockwell Automation, considere desativar a abertura de arquivos de troca .7z até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso ao software quando ele estiver em execução no nível do SISTEMA para minimizar o risco de obtenção de privilégios de nível administrativo. Evite usar o software com interação do usuário que possa levar à abertura de arquivos maliciosos criados para esse fim. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04983
CVE-2022-2463

Produtos afetados

Isagraf Workbench