PT-2024-9199 · Abb · Matrix Series+2

CVE-2024-48847

·

Publicado

2024-12-05

·

Atualizado

2024-12-05

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas:
ABB ASPECT - Enterprise versão 3.08.01
Série NEXUS versão 3.08.01
Série MATRIX versão 3.08.01
Descrição:
O problema está relacionado a uma falha na forma como uma dependência do aplicativo calcula ou valida os hashes de checksum MD5, permitindo vulnerabilidades de contorno do checksum MD5. Essa falha pode ser explorada por um invasor remoto para comprometer a integridade dos dados. A vulnerabilidade está associada ao uso de uma função hash unidirecional reversível.
Recomendações:
Para o ABB ASPECT - Enterprise versão 3.08.01, considere desativar a validação da soma de verificação MD5 até que um patch esteja disponível.
Para a série NEXUS versão 3.08.01, restrinja o acesso à dependência do aplicativo que calcula ou valida hashes de checksum MD5 para minimizar o risco de exploração.
Para a série MATRIX versão 3.08.01, evite usar a função de hash de checksum MD5 na dependência do aplicativo afetada até que o problema seja resolvido.
Como solução alternativa temporária, considere implementar verificações de integridade adicionais para mitigar o risco de adulteração de dados.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10886
CVE-2024-48847

Produtos afetados

Abb Aspect
Matrix Series
Nexus Series