MĂșltiples vulnerabilidades en Profinet SDK de Phoenix Contact

Fecha de publicaciĂłn: 28/03/2022

Importancia:
CrĂ­tica

Recursos afectados:

Profinet SDK, versiĂłn 6.0 y superiores, hasta la anterior a 6.6.

DescripciĂłn:

Se han detectado 15 vulnerabilidades, de severidades crĂ­tica y alta, en la librerĂ­a de parseo Expat XML (libexpat).

Un atacante remoto y anónimo podría explotarlas para realizar un desbordamiento de enteros, causar un consumo incontrolado de recursos, generar una codificación incorrecta, escapar la salida o exponer el recurso a una esfera incorrecta para ejecutar código arbitrario al cargar archivos XML especialmente diseñados.

PHOENIX CONTACT agradece al CERT@VDE la coordinaciĂłn y el soporte a la publicaciĂłn de este aviso.

SoluciĂłn:

  • Utilzar solo conexiones de confianza entre las herramientas de ingenierĂ­a y los dispositivos que ejecutan la pila Profinet.
  • Actualizar libexpat a la versiĂłn 2.4.6 o superiores.
  • Actualizar Profinet SDK a la versiĂłn 6.6 o superiores.

Detalle:

Las vulnerabilidades crĂ­ticas se clasifican a continuaciĂłn:

  • Desbordamiento de enteros en diversas funciones de la librerĂ­a xmlparse.c: se han asignado los identificadores: CVE-2021-46143, CVE-2022-22822, CVE-2022-22823, CVE-2022-22824, CVE-2022-22825, CVE-2022-22826, CVE-2022-22827, CVE-2022-23852, CVE-2022-23990, CVE-2022-25315 y CVE-2022-25314 para estas vulnerabilidades.
  • Xmltok_impl.c en libexpat carece de cierta validaciĂłn de la codificaciĂłn, como la comprobaciĂłn de si un carĂĄcter UTF-8 es vĂĄlido en un contexto determinado. Se ha asignado el identificador CVE-2022-25235 para esta vulnerabilidad.
  • Xmlparse.c en libexpat podrĂ­a permitir a los atacantes insertar caracteres separadores de nombres en URI de espacios de nombres. Se ha asignado el identificador CVE-2022-25236 para esta vulnerabilidad.

Para las vulnerabilidades de severidad alta se han asignado los identificadores: CVE-2021-45960 y CVE-2022-25313.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Comunicaciones, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.