PT-2024-11614 · Red Lion · Relion
CVE-2022-3864
·
Publicado
2024-01-04
·
Atualizado
2024-01-10
CVSS v3.1
4.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Relion (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade na validação da assinatura do pacote de atualização do Relion. Um pacote de atualização adulterado poderia causar a reinicialização do IED, resultando em uma negação de serviço temporária. Um invasor poderia explorar essa vulnerabilidade obtendo acesso ao sistema com privilégios de segurança e tentando atualizar o IED com um pacote de atualização malicioso. Após a reinicialização, o dispositivo retorna ao funcionamento normal.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Relion