PT-2022-6079 · Rockwell Automation · Guardlogix+3

CVE-2022-3157

·

Publicado

2022-12-16

·

Atualizado

2022-12-22

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Controladores Rockwell Automation (versões afetadas não especificadas)
Rockwell Automation CompactLogix, ControlLogix, GuardLogix (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade nos controladores da Rockwell Automation que permite que uma solicitação CIP malformada cause uma falha grave irrecuperável (MNRF) e uma condição de negação de serviço (DOS). O problema está relacionado a erros no processamento de dados de entrada, que podem ser explorados por um invasor remoto para causar uma condição de negação de serviço.
Recomendações
Para controladores Rockwell Automation, considere implementar medidas para validar e sanitizar solicitações CIP a fim de impedir que solicitações malformadas causem uma condição de negação de serviço.
Para Rockwell Automation CompactLogix, ControlLogix, GuardLogix, restrinja o acesso aos controladores e implemente segmentação de rede para minimizar o risco de exploração.
Como solução temporária, considere desativar a funcionalidade vulnerável relacionada às solicitações CIP até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00014
CVE-2022-3157

Produtos afetados

Compactlogix
Controllogix
Guardlogix
Rockwell Automation Controllers