ValidaciĆ³n inadecuada de los datos de entrada en Sensormatic PowerManage

Fecha de publicaciĆ³n: 04/02/2022

Importancia:
CrĆ­tica

Recursos afectados:

Sensormatic Electronics, LLC PowerManage, versiones desde la 4.0 hasta la 4.8.

DescripciĆ³n:

La validaciĆ³n inadecuada de los datos de entrada podrĆ­a permitir a un atacante la ejecuciĆ³n remota de cĆ³digo.

SoluciĆ³n:

Para las versiones desde la 4.0 hasta la 4.8, aplicar el parche de seguridad o actualizar el producto a la versiĆ³n 4.10.

Detalle:

El producto afectado no valida correctamente las entradas del usuario, lo que podrĆ­a permitir a un atacante introducir entradas maliciosas y conseguir la ejecuciĆ³n remota de cĆ³digo. Se ha asignado la identificaciĆ³n CVE-2021-44228 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, Infraestructuras crĆ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.