CVE-2022-43723
CVE-2022-43723
Em resumo
O software SICAM PAS/PQS não valida corretamente um parâmetro de rede, permitindo que atacantes remotos derrubem a aplicação sem precisar de acesso autorizado.
Detalhe técnico
O componente s7ontcp.dll apresenta validação insuficiente para um parâmetro específico, permitindo que atacantes remotos não autenticados enviem mensagens malformadas que causem exceções e indisponibilidade do serviço. A falha afeta versões anteriores a 7.0 e de 7.0 até 8.05.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0), SICAM PAS/PQS (All versions >= 7.0 < V8.06). Affected software does not properly validate the input for a certain parameter in the s7ontcp.dll. This could allow an unauthenticated remote attacker to send messages and create a denial of service condition as the application crashes. At the time of assigning the CVE, the affected firmware version of the component has already been superseded by succeeding mainline versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
Siemens · SICAM PAS/PQSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →