PT-2022-4544 · Horner Automation · Cscape Envision Rv
Michael Heinzl
·
Publicado
2022-03-25
·
Atualizado
2022-04-04
·
CVE-2021-44462
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Horner Automation Cscape EnvisionRV versões 4.50.3.1 e anteriores
Descrição
Esta vulnerabilidade pode ser explorada através da análise de arquivos de projeto criados com intenção maliciosa, resultante da falta de validação adequada dos dados fornecidos pelo usuário. Isso pode levar a leituras e gravações além do fim das estruturas de dados alocadas. É necessária a interação do usuário para explorar esta vulnerabilidade, pois um invasor deve induzir um usuário válido a abrir um arquivo de projeto HMI malicioso. A exploração pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações
Para as versões 4.50.3.1 e anteriores, considere evitar o uso de dados fornecidos pelo usuário em arquivos de projeto até que um patch esteja disponível. Como solução alternativa temporária, restrinja o acesso à abertura de arquivos de projeto HMI de fontes não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cscape Envision Rv