ProduktEasergy P5, wersje wcześniejsze niż 01.401.101
Easergy P3, wersje wcześniejsze niż 30.205
Numer CVECVE-2022-22722
Krytyczność7.5 / 10
CVSSAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisAtakujący z uzyskanym kluczem kryptograficznym SSH dla urządzenia i przejętą aktywną kontrolą nad lokalną siecią operacyjną podłączoną do tego produktu może obserwować i manipulować ruchem związanym z konfiguracją produktu. Może to spowodować ujawnienie informacji.
Numer CVECVE-2022-22723
CVE-2022-22725
Krytyczność8.8 / 10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka może prowadzić do przepełnienia bufora, powodując awarie programu i wykonanie dowolnego kodu, gdy specjalnie spreparowane pakiety są wysyłane do urządzenia przez sieć. Może to mieć wpływ na funkcje zabezpieczające i funkcje wyłączania poprzez GOOSE.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-055-03