Produkt | Easergy P5, wersje wcześniejsze niż 01.401.101 Easergy P3, wersje wcześniejsze niż 30.205 |
Numer CVE | CVE-2022-22722 |
Krytyczność | 7.5 / 10 |
CVSS | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Atakujący z uzyskanym kluczem kryptograficznym SSH dla urządzenia i przejętą aktywną kontrolą nad lokalną siecią operacyjną podłączoną do tego produktu może obserwować i manipulować ruchem związanym z konfiguracją produktu. Może to spowodować ujawnienie informacji. |
Numer CVE | CVE-2022-22723 CVE-2022-22725 |
Krytyczność | 8.8 / 10 |
CVSS | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Luka może prowadzić do przepełnienia bufora, powodując awarie programu i wykonanie dowolnego kodu, gdy specjalnie spreparowane pakiety są wysyłane do urządzenia przez sieć. Może to mieć wpływ na funkcje zabezpieczające i funkcje wyłączania poprzez GOOSE. |
Aktualizacja | TAK |
Link | https://www.cisa.gov/uscert/ics/advisories/icsa-22-055-03 |