Уязвимость утилиты traceroute WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-* существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями



BDU:2022-02921

CVE-2022-29897



Компенсирующие меры:

- сегментирование сети с целью изолирования промышленного оборудования;

- ограничение доступа к устройству из общедоступных сетей (Интернет);

- использование средств межсетевого экранирования с целью ограничения удаленного доступа к устройству.