ICS-CERT informuje o nowych podatnościach w produktach firmy Emerson

cert.pse-online.pl 2 lat temu
ProduktControlWave: Wszystkie wersje
Numer CVECVE-2022-30262
Krytyczność9.1 / 10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
OpisObrazy systemu układowego Emerson ControlWave nie są podpisane i polegają jedynie na niezabezpieczonych sumach kontrolnych w celu regularnego sprawdzania integralności. Może to umożliwić osobie atakującej przekazanie złośliwego systemu układowego, zdalne wykonanie kodu lub stan odmowy usługi.
AktualizacjaNIE
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-221-02
ProduktOpenBSI: Wersje 5.9 SP3 i wcześniejsze
Numer CVECVE-2022-29959
Krytyczność9,6 / 10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisStwierdzono, iż produkt, którego dotyczy problem, przechowuje poświadczenia w niezabezpieczonym pliku lokalnym. Może to umożliwić osobie atakującej mającej dostęp lokalny do systemu złamanie tych przechowywanych poświadczeń.
Numer CVECVE-2022-29960
Krytyczność8.1 / 10
CVSSAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
OpisStwierdzono, iż zaatakowany produkt ma zakodowane na stałe klucze kryptograficzne, które mogą umożliwić osobie atakującej z lokalnym dostępem do systemu plików podniesienie swoich uprawnień.
AktualizacjaNIE
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-221-03
Idź do oryginalnego materiału