PT-2024-9199 · Abb · Matrix Series+2
CVE-2024-48847
·
Publicado
2024-12-05
·
Atualizado
2024-12-05
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas:
ABB ASPECT - Enterprise versão 3.08.01
Série NEXUS versão 3.08.01
Série MATRIX versão 3.08.01
Descrição:
O problema está relacionado a uma falha na forma como uma dependência do aplicativo calcula ou valida os hashes de checksum MD5, permitindo vulnerabilidades de contorno do checksum MD5. Essa falha pode ser explorada por um invasor remoto para comprometer a integridade dos dados. A vulnerabilidade está associada ao uso de uma função hash unidirecional reversível.
Recomendações:
Para o ABB ASPECT - Enterprise versão 3.08.01, considere desativar a validação da soma de verificação MD5 até que um patch esteja disponível.
Para a série NEXUS versão 3.08.01, restrinja o acesso à dependência do aplicativo que calcula ou valida hashes de checksum MD5 para minimizar o risco de exploração.
Para a série MATRIX versão 3.08.01, evite usar a função de hash de checksum MD5 na dependência do aplicativo afetada até que o problema seja resolvido.
Como solução alternativa temporária, considere implementar verificações de integridade adicionais para mitigar o risco de adulteração de dados.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Abb Aspect
Matrix Series
Nexus Series