CVE-2022-29499
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 56%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
55.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2022-29499 betrifft die Service Appliance Komponente in Mitel MiVoice Connect bis Version 19.2 SP3. Es handelt sich um eine Schwachstelle, die durch eine fehlerhafte Datenvalidierung entsteht und zur Remotecodeausführung (RCE) führen kann. Betroffen sind die physischen Appliances SA 100, SA 400 sowie die Virtual SA.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 55% relativ hoch. Besonders besorgniserregend ist, dass CVE-2022-29499 in CISA's Known Exploited Vulnerabilities (KEV) Katalog aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine schnelle Priorisierung und die Implementierung verfügbarer Patches oder Mitigationen sind aufgrund der aktiven Ausnutzung und der kritischen Auswirkungen unerlässlich. Zudem sollte die Überwachung betroffener Systeme auf ungewöhnliche Aktivitäten verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
The Service Appliance component in Mitel MiVoice Connect through 19.2 SP3 allows remote code execution because of incorrect data validation. The Service Appliances are SA 100, SA 400, and Virtual SA.