MĂșltiples vulnerabilidades en ME RTU de INEA

MĂșltiples vulnerabilidades en ME RTU de INEA

Recursos Afectados

ME RTU: versiones 3.36b y anteriores.

DescripciĂłn

Floris Hendriks, de la Universidad de Radboud, ha informado de 2 vulnerabilidades de severidad crĂ­tica que podrĂ­an permitir la ejecuciĂłn remota de cĂłdigo.

5 – CrĂ­tica
SoluciĂłn

INEA recomienda a los usuarios actualizar ME RTU a la versiĂłn de firmware 3.37.

Detalle
  • La vulnerabilidad CVE-2023-35762 se clasifica como neutralizaciĂłn inadecuada de elementos especiales utilizados en un comando del sistema operativo. Esto provoca que el firmware sea vulnerable a una inyecciĂłn de comandos del sistema operativo.
  • La vulnerabilidad CVE-2023-29155 se clasifica como una autenticaciĂłn incorrecta dado que las versiones afectadas no requieren de autenticaciĂłn en la cuenta de ‘root‘ en el sistema host del dispositivo. Esto podrĂ­a permitir a un atacante obtener acceso de nivel de administrador al sistema host.
Listado de referencias

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.