IGS-4215-16T2S, versiĂłn de firmware 1.305b210528.
INCIBE ha coordinado la publicaciĂłn de 3 vulnerabilidades, 2 de severidad alta y 1 media, que afectan a Planet IGS-4215-16T2S, versiĂłn de firmware 1.305b210528, un conmutador industrial para mejorar la disponibilidad de aplicaciones empresariales crĂticas, las cuales han sido descubiertas por J. Daniel Martinez (dan1t0) de IOActive.
A estas vulnerabilidades se les han asignado los siguientes cĂłdigos, puntuaciĂłn base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
- CVE-2024-2740: 7.7 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CWE-200.
- CVE-2024-2741: 7.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N | CWE-352.
- CVE-2024-2742: 6.4 | CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H | CWE-78.
Vulnerabilidad solucionada en la versiĂłn de firmware 1.305b231218.
CVE-2024-2740: vulnerabilidad de exposiciĂłn de informaciĂłn en Planet IGS-4215-16T2S, que afecta a la versiĂłn de firmware 1.305b210528. Esta vulnerabilidad podrĂa permitir que un atacante remoto acceda a algunos recursos administrativos debido a la falta de una gestiĂłn adecuada de la interfaz web de Switch.
CVE-2024-2741: vulnerabilidad de Cross-Site Request Forgery (CSRF) en Planet IGS-4215-16T2S, que afecta a la versiĂłn de firmware 1.305b210528. Esta vulnerabilidad podrĂa permitir a un atacante remoto engañar a algunos usuarios autenticados para que realicen acciones en su sesiĂłn, como agregar o actualizar cuentas a travĂ©s de la interfaz web de Switch.
CVE-2024-2742: vulnerabilidad de inyecciĂłn de comandos del sistema operativo en Planet IGS-4215-16T2S, que afecta la versiĂłn de firmware 1.305b210528. Un atacante autenticado podrĂa ejecutar cĂłdigo arbitrario en el host remoto explotando la funcionalidad de direcciĂłn IP.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.