MĂșltiples vulnerabilidades en ME RTU de INEA
Recursos Afectados
ME RTU: versiones 3.36b y anteriores.
DescripciĂłn
Floris Hendriks, de la Universidad de Radboud, ha informado de 2 vulnerabilidades de severidad crĂtica que podrĂan permitir la ejecuciĂłn remota de cĂłdigo.
5 – CrĂtica
SoluciĂłn
INEA recomienda a los usuarios actualizar ME RTU a la versiĂłn de firmware 3.37.
Detalle
- La vulnerabilidad CVE-2023-35762 se clasifica como neutralizaciĂłn inadecuada de elementos especiales utilizados en un comando del sistema operativo. Esto provoca que el firmware sea vulnerable a una inyecciĂłn de comandos del sistema operativo.
- La vulnerabilidad CVE-2023-29155 se clasifica como una autenticaciĂłn incorrecta dado que las versiones afectadas no requieren de autenticaciĂłn en la cuenta de ‘root‘ en el sistema host del dispositivo. Esto podrĂa permitir a un atacante obtener acceso de nivel de administrador al sistema host.
Listado de referencias
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.