Уязвимость загрузчика файла конфигурации WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-* существует из-за недостаточной проверки целостности прошивки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями



BDU:2022-02920

CVE-2022-29898



Компенсирующие меры:

- сегментирование сети с целью изоляции промышленного оборудования от других сегментов сети;

- ограничение доступа к устройству из общедоступных сетей (Интернет);

- использование средств межсетевого экранирования с целью ограничения удаленного доступа к устройству.