CVE-2022-29964 - CVE House
Back to Database
Status published Medium CVE-2022-29964

The Emerson DeltaV Distributed Control System (DCS) controllers and IO...

Vulnerability Description

The Emerson DeltaV Distributed Control System (DCS) controllers and IO cards through 2022-04-29 misuse passwords. WIOC SSH provides access to a shell as root, DeltaV, or backup via hardcoded credentials. NOTE: this is different from CVE-2014-2350.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2022-29964

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

Affected Software

deltav distributed control system sq controller firmware, deltav distributed control system sx controller firmware, se4002s1t2b6 high side 40-pin mass i\/o terminal block firmware, se4003s2b4 16-pin mass i\/o terminal block firmware, se4003s2b524-pin mass i\/o terminal block firmware, se4017p0 h1 i\/o interface card and terminl block firmware, se4017p1 h1 i\/o card with integrated power firmware, se4019p0 simplex h1 4-port plus fieldbus i\/o interface with terminalblock firmware, se4026 virtual i\/o module 2 firmware, se4027 virtual i\/o module 2 firmware, se4032s1t2b8 high side 40-pin do mass i\/o terminal block firmware, se4037p0 h1 i\/o interface card and terminl block firmware, se4037p1 redundant h1 i\/o card with integrated power and terminal block firmware, se4039p0 redundant h1 4-port plus fieldbus i\/o interface with terminalblock firmware, se4052s1t2b6 high side 40-pin mass i\/o terminal block firmware, se4082s1t2b8 high side 40-pin do mass i\/o terminal block firmware, se4100 simplex ethernet i\/o card \(eioc\) assembly firmware, se4101 simplex ethernet i\/o card \(eioc\) assembly firmware, se4801t0x redundant wireless i\/o card firmware, ve4103 modbus tcp interface for ethernet connected i\/o \(eioc\) firmware, ve4104 ethernet\/ip control tag integration for ethernet connected i\/o \(eioc\) firmware, ve4105 ethernet\/ip interface for ethernet connected i\/o \(eioc\) firmware, ve4106 opc-ua client for ethernet connected i\/o \(eioc\) firmware, ve4107 iec 61850 mms interface for ethernet connected i\/o \(eioc\) firmware
Vulnerable Versions:
0

Timeline

Official Publish: July 26th, 2022
Last Modified: August 3rd, 2024
Added to House: July 21st, 2026

CVSS Vectors

V3: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.