AVIS CERTFR - 2022 - AVI - 979

AVIS CERT
CERT-FR

Publié le 2 novembre 2022 à 16h31

Objet : [SCADA] Vulnérabilité dans Belden Industrial HiVision

Référence : CERTFR-2022-AVI-979

Risque(s)

- Contournement de la politique de sécurité
- Élévation de privilèges

Systèmes affectés

- Industrial HiVision versions 08.1.x antérieures à 08.1.04
- Industrial HiVision versions 08.2.x antérieures à 08.2.00

Résumé

Une vulnérabilité a été découverte dans Belden Industrial HiVision. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité [SCADA] Belden BSECV-2021-03 du 17 octobre 2022 https://dam.belden.com/dmm3bwsv3/assetstream.aspx?assetid=14899&mediaformatid=50063&destinationid=10016

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-979/