PT-2022-4544 · Horner Automation · Cscape Envision Rv

Michael Heinzl

·

Publicado

2022-03-25

·

Atualizado

2022-04-04

·

CVE-2021-44462

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Horner Automation Cscape EnvisionRV versões 4.50.3.1 e anteriores
Descrição
Esta vulnerabilidade pode ser explorada através da análise de arquivos de projeto criados com intenção maliciosa, resultante da falta de validação adequada dos dados fornecidos pelo usuário. Isso pode levar a leituras e gravações além do fim das estruturas de dados alocadas. É necessária a interação do usuário para explorar esta vulnerabilidade, pois um invasor deve induzir um usuário válido a abrir um arquivo de projeto HMI malicioso. A exploração pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações
Para as versões 4.50.3.1 e anteriores, considere evitar o uso de dados fornecidos pelo usuário em arquivos de projeto até que um patch esteja disponível. Como solução alternativa temporária, restrinja o acesso à abertura de arquivos de projeto HMI de fontes não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05415
CVE-2021-44462

Produtos afetados

Cscape Envision Rv