PT-2024-11614 · Red Lion · Relion

CVE-2022-3864

·

Publicado

2024-01-04

·

Atualizado

2024-01-10

CVSS v3.1

4.5

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Relion (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade na validação da assinatura do pacote de atualização do Relion. Um pacote de atualização adulterado poderia causar a reinicialização do IED, resultando em uma negação de serviço temporária. Um invasor poderia explorar essa vulnerabilidade obtendo acesso ao sistema com privilégios de segurança e tentando atualizar o IED com um pacote de atualização malicioso. Após a reinicialização, o dispositivo retorna ao funcionamento normal.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3864

Produtos afetados

Relion