PT-2024-7922 · Siemens · Sinema Remote Connect Server

CVE-2024-39869

·

Publicado

2024-07-09

·

Atualizado

2024-09-09

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do SINEMA Remote Connect Server anteriores à V3.2 SP1
Descrição
O problema está relacionado à verificação insuficiente de estados incomuns ou excepcionais na interface web do SINEMA Remote Connect Server. Isso pode ser explorado por um invasor remoto para causar uma situação de negação de serviço. Um invasor autenticado poderia enviar certificados falsificados, levando a uma situação de negação de serviço permanente. A única maneira de se recuperar de tal ataque é remover manualmente o certificado malicioso.
Recomendações
Para versões anteriores à V3.2 SP1, atualize para a versão V3.2 SP1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de upload de certificados para minimizar o risco de exploração. Além disso, monitore regularmente o sistema em busca de atividades suspeitas e esteja preparado para remover manualmente quaisquer certificados maliciosos em caso de um ataque.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09426
CVE-2024-39869

Produtos afetados

Sinema Remote Connect Server