Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comunicación de CAMS para HIS (CVE-2022-30707)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2022
Última modificación:
08/08/2023

Descripción

Se presenta una violación de los principios de diseño seguro en la comunicación de CAMS para HIS. Los productos y versiones afectados son: la serie CENTUM en la que está instalado el LHS4800 (CENTUM CS 3000 y CENTUM CS 3000 Small R3.08.10 a R3.09.00), la serie CENTUM en la que se usa la función CAMS (CENTUM VP, CENTUM VP Small y CENTUM VP Basic R4.01.00 a R4.03. 00), la serie CENTUM independientemente del uso de la función CAMS (CENTUM VP, CENTUM VP Small y CENTUM VP Basic R5.01.00 a R5.04.20 y R6.01.00 a R6.09.00), Exaopc R3. 72.00 a R3.80.00 (sólo si está instalado el NTPF100-S6 "Para CENTUM soporte VP CAMS para HIS"), B/M9000 CS R5.04.01 a R5.05.01, y B/M9000 VP R6.01.01 a R8.03.01). Si un atacante adyacente logra comprometer un ordenador usando el software CAMS for HIS, puede usar las credenciales de la máquina comprometida para acceder a los datos de otra máquina que use el software CAMS for HIS. Esto puede conllevar a una inhabilitación de las funciones del software CAMS for HIS en cualquier máquina afectada, o la divulgación/alteración de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yokogawa:centum_cs_3000_firmware:*:*:*:*:*:*:*:* r3.08.10 (incluyendo) r3.09.00 (incluyendo)
cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_cs_3000_entry_class_firmware:*:*:*:*:*:*:*:* r3.08.10 (incluyendo) r3.09.00 (incluyendo)
cpe:2.3:h:yokogawa:centum_cs_3000_entry_class:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r4.01.00 (incluyendo) r4.03.00 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r5.01.00 (incluyendo) r5.04.20 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r6.01.00 (incluyendo) r6.09.00 (incluyendo)
cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_vp_entry_class_firmware:*:*:*:*:*:*:*:* r4.01.00 (incluyendo) r4.03.00 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_entry_class_firmware:*:*:*:*:*:*:*:* r5.01.00 (incluyendo) r5.04.20 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_entry_class_firmware:*:*:*:*:*:*:*:* r6.01.00 (incluyendo) r6.09.00 (incluyendo)
cpe:2.3:h:yokogawa:centum_vp_entry_class:-:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* r3.72.00 (incluyendo) r3.80.00 (incluyendo)
cpe:2.3:a:yokogawa:b\/m9000_vp:*:*:*:*:*:*:*:* r6.01.01 (incluyendo) r8.03.01 (incluyendo)
cpe:2.3:a:yokogawa:b\/m9000cs:*:*:*:*:*:*:*:* r5.04.01 (incluyendo) r5.05.01 (incluyendo)