PT-2024-5080 · Siemens · Sinema Remote Connect Client

CVE-2024-39569

·

Publicado

2024-07-09

·

Atualizado

2024-09-06

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do SINEMA Remote Connect Client anteriores à V3.2 HF1
Descrição:
Foi identificada uma vulnerabilidade no serviço de sistema dos aplicativos afetados, que está sujeita a injeção de comandos devido à falta de sanitização de entradas do lado do servidor ao carregar configurações de VPN. Isso poderia permitir que um invasor remoto com privilégios administrativos, executando um SINEMA Remote Connect Server correspondente, executasse código arbitrário com privilégios de sistema no sistema cliente.
Recomendações:
Para versões anteriores à V3.2 HF1, atualize para a versão V3.2 HF1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço de sistema dos aplicativos afetados para minimizar o risco de exploração. Evite usar o serviço de sistema vulnerável até que o problema seja resolvido.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05607
CVE-2024-39569

Produtos afetados

Sinema Remote Connect Client