Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software Honeywell Alerton Compass (CVE-2022-30245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2022
Última modificación:
25/07/2022

Descripción

El software Honeywell Alerton Compass versión 1.6.5, permite realizar cambios de configuración no autenticados desde usuarios remotos. Esto permite que los datos de configuración sean almacenados en el controlador y luego sean implementados. Un usuario con intenciones maliciosas puede enviar un paquete diseñado para cambiar la configuración del controlador sin el conocimiento de otros usuarios, alterando las capacidades de funcionamiento del controlador. La configuración modificada no es actualizada en la interfaz de usuario, lo que crea una incoherencia entre la visualización de la configuración y la configuración real en el controlador. Tras el cambio de configuración, la reparación requiere volver a la configuración correcta, lo que requiere un acceso físico o remoto dependiendo de la configuración que haya sido alterado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:honeywell:alerton_compass:1.6.5:*:*:*:*:*:*:*