Уязвимость утилиты traceroute WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-* существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями
BDU:2022-02921
CVE-2022-29897
Компенсирующие меры:
- сегментирование сети с целью изолирования промышленного оборудования;
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования с целью ограничения удаленного доступа к устройству.
BDU:2022-02921
CVE-2022-29897
Компенсирующие меры:
- сегментирование сети с целью изолирования промышленного оборудования;
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования с целью ограничения удаленного доступа к устройству.