Ejecución de código arbitrario en productos de Fuji Electric

Fecha de publicación: 21/12/2022

Importancia:
Alta

Recursos afectados:

Las versiones 4.0.12.0 y anteriores de Fuji Electric Tellus Lite V-Simulator.

Descripción:

Kimiya, en colaboración con Zero Day Initiative, de Trend Micro, ha informado que la explotación exitosa de estas vulnerabilidades podría permitir que un atacante ejecute código arbitrario.

Solución:

Fuji Electric recomienda a los usuarios actualizar Tellus Lite V-Simulator a la versión 4.0.15.0.

Detalle:

Los productos detectados son vulnerables a una escritura fuera de los límites y un desbordamientos de búfer basado en pila que podría permitir a un atacante ejecutar código arbitrario.

Se han asignado los identificadores CVE-2022-3087 y CVE-2022-3085 para estas vulnerabilidades.

 

Encuesta valoración

Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.