Fecha de publicaciĂłn: 14/09/2022
Importancia:
Alta
Recursos afectados:
SoftMaster, versiĂłn 4.51.
DescripciĂłn:
Noam Moshe, investigador de Claroty Research, ha reportado 2 vulnerabilidades, una de severidad alta y otra media, que podrĂan permitir a un atacante ejecutar cĂłdigo en el contexto de los permisos de la aplicaciĂłn o escalar privilegios.
SoluciĂłn:
Honeywell ha publicado en su pĂĄgina web paquetes de actualizaciĂłn del firmware para el producto afectado.
Detalle:
Si un atacante logra engañar a un usuario vĂĄlido para que cargue una DLL maliciosa, el atacante podrĂa ejecutar cĂłdigo en el contexto y los permisos de la aplicaciĂłn. Se ha asignado el identificador CVE-2022-2333 para esta vulnerabilidad alta.
Para la vulnerabilidad de severidad baja se ha asignado el identificador CVE-2022-2332.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.