Vulnerabilidad en múltiples Sistemas de Aire Acondicionado (CVE-2022-24296)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
08/06/2022
Última modificación:
17/06/2022
Descripción
Uso de una vulnerabilidad de Algoritmo Criptográfico Roto o Arriesgado en el Sistema de aire Acondicionado G-150AD Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-A Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-J Versiones 3.21 y anteriores, el Sistema de aire Acondicionado GB-50AD Versiones 3.21 y anteriores, el Sistema de aire Acondicionado GB-50ADA-A Versiones 3. 21 y anteriores, Sistema de aire Acondicionado GB-50ADA-J Versiones 3.21 y anteriores, Sistema de aire Acondicionado EB-50GU-A Versiones 7.10 y anteriores, Sistema de aire Acondicionado EB-50GU-J Versiones 7.10 y anteriores, Sistema de aire Acondicionado AE-200J Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-200A Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-200E Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-50J Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-50A Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-50E Versiones 7.97 y anteriores, Sistema de aire Acondicionado EW-50J Versiones 7.97 y anteriores, Sistema de aire Acondicionado EW-50A Versiones 7.97 y anteriores, Sistema de aire Acondicionado EW-50E Versiones 7. 97 y anteriores, Sistema de aire Acondicionado TE-200A Versiones 7.97 y anteriores, Sistema de aire Acondicionado TE-50A Versiones 7.97 y anteriores y Sistema de aire Acondicionado TW-50A Versiones 7.97 y anteriores permite a un atacante remoto no autenticado causar una divulgación de mensajes encriptados de los sistemas de aire acondicionado al olfatear las comunicaciones encriptadas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishi:ae-200a_firmware:*:*:*:*:*:*:*:* | 7.97 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ae-200a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ae-200e_firmware:*:*:*:*:*:*:*:* | 7.97 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ae-200e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ae-200j_firmware:*:*:*:*:*:*:*:* | 7.97 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ae-200j:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ae-50a_firmware:*:*:*:*:*:*:*:* | 7.97 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ae-50a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ae-50e_firmware:*:*:*:*:*:*:*:* | 7.97 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ae-50e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ae-50j_firmware:*:*:*:*:*:*:*:* | 7.97 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ae-50j:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ag-150a-a_firmware:*:*:*:*:*:*:*:* | 3.21 (incluyendo) | |
| cpe:2.3:h:mitsubishi:ag-150a-a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:ag-150a-j_firmware:*:*:*:*:*:*:*:* | 3.21 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



