PT-2022-5655 · Moxa · Moxa Uc-2100+10

CVE-2022-3088

·

Publicado

2022-11-22

·

Atualizado

2022-12-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Imagem do sistema Moxa UC-8100A-ME-T, versões v1.0 a v1.6
Imagem do sistema Moxa UC-2100, versões v1.0 a v1.12
Imagem do sistema Moxa UC-2100-W, versões v1.0 a v1.12
Imagem do sistema Moxa UC-3100, versões v1.0 a v1.6
Imagem do sistema Moxa UC-5100, versões v1.0 a v1.4
Imagem do sistema Moxa UC-8100, versões v3.0 a v3.5
Imagem do sistema Moxa UC-8100-ME-T, versões v3.0 e v3.1
Imagem do sistema Moxa UC-8200, versões v1.0 a v1.5
Imagem do sistema Moxa AIG-300, versões v1.0 a v1.4
Moxa UC-8410A com Debian 9, versões da imagem do sistema v4.0.2 e v4.1.2
Moxa UC-8580 com Debian 9, versões da imagem do sistema v2.0 e v2.1
Moxa UC-8540 com Debian 9, versões da imagem do sistema v2.0 e v2.1
Moxa DA-662C-16-LX (GLB), versões da imagem do sistema v1.0.2 a v1.1.2
Descrição
O problema está relacionado a erros no gerenciamento de privilégios, o que poderia permitir que um invasor com privilégios de nível de usuário obtivesse privilégios de root. Trata-se de uma vulnerabilidade de execução com privilégios desnecessários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07023
CVE-2022-3088

Produtos afetados

Moxa Aig-300
Moxa Da-662C-16-Lx
Moxa Uc-2100
Moxa Uc-3100
Moxa Uc-5100
Moxa Uc-8100
Moxa Uc-8100A-Me-T
Moxa Uc-8200
Moxa Uc-8410A
Moxa Uc-8540
Moxa Uc-8580