MĂșltiples vulnerabilidades en CHARX SEC de Phoenix Contact

MĂșltiples vulnerabilidades en CHARX SEC de Phoenix Contact

Recursos Afectados

CHARX SEC-3000, 3050, 3100 y 3150 versiones 1.5.0 y anteriores.

DescripciĂłn

CERT@VDE coordinado con Phoenix Contact, ha publicado 13 vulnerabilidades: 1 de severidad crĂ­tica, 7 altas y 5 medias. Estas vulnerabilidades podrĂ­an ser aprovechadas por un atacante para ejecutar cĂłdigo remoto y obtener privilegios de root.

5 – CrĂ­tica
SoluciĂłn

Actualizar a la versiĂłn de firmware v1.5.1 o superior.

Detalle

La vulnerabilidad CVE-2024-25995 de severidad crítica afecta a la autenticación de una función crítica, por lo que un atacante remoto, no autenticado, podría modificar las configuraciones para realizar una ejecución remota de código. 

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2024-26288, CVE-2024-25999, CVE-2024-26002, CVE-2024-26003, CVE-2024-26004, CVE-2024-26001 y CVE-2024-25998. 

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.