Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples Sistemas de Aire Acondicionado (CVE-2022-24296)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
08/06/2022
Última modificación:
17/06/2022

Descripción

Uso de una vulnerabilidad de Algoritmo Criptográfico Roto o Arriesgado en el Sistema de aire Acondicionado G-150AD Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-A Versiones 3.21 y anteriores, el Sistema de aire Acondicionado AG-150A-J Versiones 3.21 y anteriores, el Sistema de aire Acondicionado GB-50AD Versiones 3.21 y anteriores, el Sistema de aire Acondicionado GB-50ADA-A Versiones 3. 21 y anteriores, Sistema de aire Acondicionado GB-50ADA-J Versiones 3.21 y anteriores, Sistema de aire Acondicionado EB-50GU-A Versiones 7.10 y anteriores, Sistema de aire Acondicionado EB-50GU-J Versiones 7.10 y anteriores, Sistema de aire Acondicionado AE-200J Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-200A Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-200E Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-50J Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-50A Versiones 7.97 y anteriores, Sistema de aire Acondicionado AE-50E Versiones 7.97 y anteriores, Sistema de aire Acondicionado EW-50J Versiones 7.97 y anteriores, Sistema de aire Acondicionado EW-50A Versiones 7.97 y anteriores, Sistema de aire Acondicionado EW-50E Versiones 7. 97 y anteriores, Sistema de aire Acondicionado TE-200A Versiones 7.97 y anteriores, Sistema de aire Acondicionado TE-50A Versiones 7.97 y anteriores y Sistema de aire Acondicionado TW-50A Versiones 7.97 y anteriores permite a un atacante remoto no autenticado causar una divulgación de mensajes encriptados de los sistemas de aire acondicionado al olfatear las comunicaciones encriptadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishi:ae-200a_firmware:*:*:*:*:*:*:*:* 7.97 (incluyendo)
cpe:2.3:h:mitsubishi:ae-200a:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ae-200e_firmware:*:*:*:*:*:*:*:* 7.97 (incluyendo)
cpe:2.3:h:mitsubishi:ae-200e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ae-200j_firmware:*:*:*:*:*:*:*:* 7.97 (incluyendo)
cpe:2.3:h:mitsubishi:ae-200j:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ae-50a_firmware:*:*:*:*:*:*:*:* 7.97 (incluyendo)
cpe:2.3:h:mitsubishi:ae-50a:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ae-50e_firmware:*:*:*:*:*:*:*:* 7.97 (incluyendo)
cpe:2.3:h:mitsubishi:ae-50e:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ae-50j_firmware:*:*:*:*:*:*:*:* 7.97 (incluyendo)
cpe:2.3:h:mitsubishi:ae-50j:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ag-150a-a_firmware:*:*:*:*:*:*:*:* 3.21 (incluyendo)
cpe:2.3:h:mitsubishi:ag-150a-a:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:ag-150a-j_firmware:*:*:*:*:*:*:*:* 3.21 (incluyendo)