PT-2022-5972 · 3S Smart Software Solutions · Codesys Development System V3

Abdelrahman Hassanien

+2

·

Publicado

2022-11-29

·

Atualizado

2023-05-24

·

CVE-2022-4048

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do CODESYS Development System V3 anteriores à V3.5.18.40
Descrição
O problema está relacionado à força de criptografia inadequada, permitindo que um invasor local não autenticado acesse e manipule o código do aplicativo de inicialização criptografado. Também está associado ao uso de algoritmos criptográficos defeituosos, que podem ser explorados por um invasor remoto para descriptografar e modificar o código carregado, adivinhando chaves de sessão.
Recomendações
Para as versões do CODESYS Development System V3 anteriores à V3.5.18.40, atualize para a versão V3.5.18.40 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao aplicativo de inicialização criptografado até que um patch esteja disponível. Além disso, evite usar os algoritmos criptográficos defeituosos no ambiente de desenvolvimento para minimizar o risco de exploração.

Correção

Use of a Broken Cryptographic Algorithm

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07400
CVE-2022-4048

Produtos afetados

Codesys Development System V3