Fecha de publicaciĂłn: 28/03/2022
Importancia:
CrĂtica
Recursos afectados:
Profinet SDK, versiĂłn 6.0 y superiores, hasta la anterior a 6.6.
DescripciĂłn:
Se han detectado 15 vulnerabilidades, de severidades crĂtica y alta, en la librerĂa de parseo Expat XML (libexpat).
Un atacante remoto y anĂłnimo podrĂa explotarlas para realizar un desbordamiento de enteros, causar un consumo incontrolado de recursos, generar una codificaciĂłn incorrecta, escapar la salida o exponer el recurso a una esfera incorrecta para ejecutar cĂłdigo arbitrario al cargar archivos XML especialmente diseñados.
PHOENIX CONTACT agradece al CERT@VDE la coordinaciĂłn y el soporte a la publicaciĂłn de este aviso.
SoluciĂłn:
- Utilzar solo conexiones de confianza entre las herramientas de ingenierĂa y los dispositivos que ejecutan la pila Profinet.
- Actualizar libexpat a la versiĂłn 2.4.6 o superiores.
- Actualizar Profinet SDK a la versiĂłn 6.6 o superiores.
Detalle:
Las vulnerabilidades crĂticas se clasifican a continuaciĂłn:
- Desbordamiento de enteros en diversas funciones de la librerĂa xmlparse.c: se han asignado los identificadores: CVE-2021-46143, CVE-2022-22822, CVE-2022-22823, CVE-2022-22824, CVE-2022-22825, CVE-2022-22826, CVE-2022-22827, CVE-2022-23852, CVE-2022-23990, CVE-2022-25315 y CVE-2022-25314 para estas vulnerabilidades.
- Xmltok_impl.c en libexpat carece de cierta validaciĂłn de la codificaciĂłn, como la comprobaciĂłn de si un carĂĄcter UTF-8 es vĂĄlido en un contexto determinado. Se ha asignado el identificador CVE-2022-25235 para esta vulnerabilidad.
- Xmlparse.c en libexpat podrĂa permitir a los atacantes insertar caracteres separadores de nombres en URIÂ de espacios de nombres. Se ha asignado el identificador CVE-2022-25236 para esta vulnerabilidad.
Para las vulnerabilidades de severidad alta se han asignado los identificadores: CVE-2021-45960 y CVE-2022-25313.
Etiquetas:
ActualizaciĂłn, Comunicaciones, Infraestructuras crĂticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.