Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en System Image (CVE-2022-3088)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2022
Última modificación:
07/12/2022

Descripción

System Image UC-8100A-ME-T: Versiones v1.0 a v1.6, <br /> System Image UC-2100: Versiones v1.0 a v1.12, <br /> System Image UC-2100-W: Versiones v1.0 a v 1.12, <br /> System Image UC-3100: versiones v1.0 a v1.6, <br /> System Image UC-5100: versiones v1.0 a v1.4, <br /> System Image UC-8100: versiones v3.0 a v3.5, <br /> System Image UC-8100-ME-T: Versiones v3.0 y v3.1, <br /> System Image UC-8200: v1.0 a v1.5,<br /> System Image AIG-300: v1.0 a v1.4, <br /> System Image UC-8410A con Debian 9: Versiones v4.0.2 y v4.1.2, <br /> System Image UC-8580 con Debian 9: Versiones v2.0 y v2.1, <br /> System Image UC-8540 con Debian 9: Versiones v2.0 y v2.1, y <br /> System Image DA -662C-16-LX (GLB): Las versiones v1.0.2 a v1.1.2 <br /> Las máquinas basadas en ARM de Moxa tienen una vulnerabilidad de ejecución con privilegios innecesarios, lo que podría permitir que un atacante con privilegios de nivel de usuario obtenga privilegios de root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:uc-2101-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.12 (incluyendo)
cpe:2.3:h:moxa:uc-2101-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2102-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-2102-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2104-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-2104-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2111-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-2111-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2112-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-2112-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2102-t-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-2102-t-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2114-t-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)
cpe:2.3:h:moxa:uc-2114-t-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:uc-2116-t-lx_firmware:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2 (incluyendo)


Referencias a soluciones, herramientas e información