Vulnerabilidad en System Image (CVE-2022-3088)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2022
Última modificación:
07/12/2022
Descripción
System Image UC-8100A-ME-T: Versiones v1.0 a v1.6, <br />
System Image UC-2100: Versiones v1.0 a v1.12, <br />
System Image UC-2100-W: Versiones v1.0 a v 1.12, <br />
System Image UC-3100: versiones v1.0 a v1.6, <br />
System Image UC-5100: versiones v1.0 a v1.4, <br />
System Image UC-8100: versiones v3.0 a v3.5, <br />
System Image UC-8100-ME-T: Versiones v3.0 y v3.1, <br />
System Image UC-8200: v1.0 a v1.5,<br />
System Image AIG-300: v1.0 a v1.4, <br />
System Image UC-8410A con Debian 9: Versiones v4.0.2 y v4.1.2, <br />
System Image UC-8580 con Debian 9: Versiones v2.0 y v2.1, <br />
System Image UC-8540 con Debian 9: Versiones v2.0 y v2.1, y <br />
System Image DA -662C-16-LX (GLB): Las versiones v1.0.2 a v1.1.2 <br />
Las máquinas basadas en ARM de Moxa tienen una vulnerabilidad de ejecución con privilegios innecesarios, lo que podría permitir que un atacante con privilegios de nivel de usuario obtenga privilegios de root.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:moxa:uc-2101-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.12 (incluyendo) |
cpe:2.3:h:moxa:uc-2101-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2102-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
cpe:2.3:h:moxa:uc-2102-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2104-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
cpe:2.3:h:moxa:uc-2104-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2111-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
cpe:2.3:h:moxa:uc-2111-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2112-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
cpe:2.3:h:moxa:uc-2112-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2102-t-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
cpe:2.3:h:moxa:uc-2102-t-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2114-t-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
cpe:2.3:h:moxa:uc-2114-t-lx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:uc-2116-t-lx_firmware:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página