Introducción
El fabricante ha reportado 5 vulnerabilidades en su producto MicroSCADA SDM600, 1 de severidad crítica, 3 altas y 1 baja. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante tomar el control remoto del producto.
Análisis
La vulnerabilidad crítica afecta a la validación de permisos de archivos de SDM600. Un atacante podría explotar esta vulnerabilidad obteniendo acceso al sistema y cargando un mensaje especialmente diseñado en el nodo del sistema, lo que podría dar lugar a la ejecución de código arbitrario.
CVE-2022-3682: Carga Sin Restricciones De Archivos De Tipo Peligroso (CWE-434)
En las versiones afectadas existe una vulnerabilidad en la validación de permisos de archivos. Un atacante podría explotar la vulnerabilidad ganando acceso al sistema y subir mensajes especialmente manipulados al nodo sistema, lo que podría resultar en ejecución de código arbitrario.
Los modelos afectados son:
- MicroSCADA System Data Manager SDM600, versiones anteriores a:
- 1.2 FP3 HF4 (Build Nr. 1.2.23000.291);
- 1.3.0 (Build Nr. 1.3.0.1339).
- MicroSCADA System Data Manager SDM600, versiones anteriores a:
Recomendaciones
- 1.2 FP3 HF4 (Build Nr. 1.2.23000.291): actualizar a la versión 1.3.0.1339.
- 1.3.0 (Build Nr. 1.3.0.1339): aplicar las medidas de mitigación listadas en el apartado 4 del aviso de CISA[1]
Referencias
[1] ICSA-23-096-05 – Hitachi Energy MicroSCADA System Data Manager SDM600