PT-2022-5972 · 3S Smart Software Solutions · Codesys Development System V3
Abdelrahman Hassanien
+2
·
Publicado
2022-11-29
·
Atualizado
2023-05-24
·
CVE-2022-4048
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do CODESYS Development System V3 anteriores à V3.5.18.40
Descrição
O problema está relacionado à força de criptografia inadequada, permitindo que um invasor local não autenticado acesse e manipule o código do aplicativo de inicialização criptografado. Também está associado ao uso de algoritmos criptográficos defeituosos, que podem ser explorados por um invasor remoto para descriptografar e modificar o código carregado, adivinhando chaves de sessão.
Recomendações
Para as versões do CODESYS Development System V3 anteriores à V3.5.18.40, atualize para a versão V3.5.18.40 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao aplicativo de inicialização criptografado até que um patch esteja disponível. Além disso, evite usar os algoritmos criptográficos defeituosos no ambiente de desenvolvimento para minimizar o risco de exploração.
Correção
Use of a Broken Cryptographic Algorithm
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Codesys Development System V3