PT-2024-1400 · Emerson · Emerson Rosemount Gc370Xa+2

Vera Mens

·

Publicado

2024-01-30

·

Atualizado

2024-02-15

·

CVE-2023-46687

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Produtos Emerson Rosemount GC370XA, GC700XA e GC1500XA (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um usuário não autenticado com acesso à rede execute comandos arbitrários no contexto de root a partir de um computador remoto. Isso está relacionado à falha em neutralizar elementos especiais usados no comando do sistema operacional, que podem ser explorados por um invasor para executar código arbitrário, injetando-o no comando 0x23 (Gunzip).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00869
CVE-2023-46687

Produtos afetados

Emerson Rosemount Gc1500Xa
Emerson Rosemount Gc370Xa
Emerson Rosemount Gc700Xa