PT-2024-7922 · Siemens · Sinema Remote Connect Server
CVE-2024-39869
·
Publicado
2024-07-09
·
Atualizado
2024-09-09
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do SINEMA Remote Connect Server anteriores à V3.2 SP1
Descrição
O problema está relacionado à verificação insuficiente de estados incomuns ou excepcionais na interface web do SINEMA Remote Connect Server. Isso pode ser explorado por um invasor remoto para causar uma situação de negação de serviço. Um invasor autenticado poderia enviar certificados falsificados, levando a uma situação de negação de serviço permanente. A única maneira de se recuperar de tal ataque é remover manualmente o certificado malicioso.
Recomendações
Para versões anteriores à V3.2 SP1, atualize para a versão V3.2 SP1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de upload de certificados para minimizar o risco de exploração. Além disso, monitore regularmente o sistema em busca de atividades suspeitas e esteja preparado para remover manualmente quaisquer certificados maliciosos em caso de um ataque.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinema Remote Connect Server