CISA alerta sobre falhas críticas no sistema Veeder-Root

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta crítico sobre vulnerabilidades sérias no sistema TLS4B Automatic Tank Gauge da Veeder-Root, que podem permitir a execução de comandos de sistema por atacantes. Identificadas por pesquisadores da Bitsight, as falhas incluem uma injeção de comando (CVE-2025-58428) com uma pontuação CVSS de 9.9, que permite que atacantes remotos, utilizando credenciais válidas, executem comandos no sistema Linux subjacente. A segunda vulnerabilidade, relacionada a um estouro de inteiro (CVE-2025-55067), afeta o tratamento de valores de tempo Unix e pode causar falhas de autenticação e interrupções em funções críticas do sistema. A Veeder-Root já lançou uma versão corrigida (11.A) para a falha de injeção de comando, mas um conserto permanente para o estouro de inteiro ainda está em desenvolvimento. A CISA recomenda que as organizações atualizem imediatamente para a versão corrigida e adotem práticas de segurança de rede para minimizar a exposição à internet. Embora não haja exploração pública conhecida dessas vulnerabilidades até a data do alerta, a gravidade das falhas exige atenção urgente das organizações, especialmente no setor de energia, onde esses sistemas são amplamente utilizados.

Fonte: https://cyberpress.org/cisa-warns-of-critical-veeder-root-flaws/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
28/10/2025 • Risco: CRITICO
VULNERABILIDADE

CISA alerta sobre falhas críticas no sistema Veeder-Root

RESUMO EXECUTIVO
As vulnerabilidades críticas no sistema Veeder-Root podem permitir que atacantes executem comandos de sistema, colocando em risco a operação de infraestrutura crítica. A atualização imediata para a versão corrigida é essencial para mitigar esses riscos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Interrupções podem levar a perdas financeiras significativas e danos à reputação.
Operacional
Potencial controle de sistemas industriais e interrupções na infraestrutura crítica.
Setores vulneráveis
['Setor de energia', 'Infraestrutura crítica']

📊 INDICADORES CHAVE

CVE-2025-58428 com CVSS 9.9 Indicador
CVE-2025-55067 com CVSS 7.1 Contexto BR
Versões anteriores à 11.A estão vulneráveis. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do sistema Veeder-Root em uso.
2 Atualizar para a versão 11.A imediatamente.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas na rede.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de sistemas críticos que podem ser explorados, resultando em interrupções operacionais significativas.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de exploração.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).