Elevación de privilegios en Metasys ADS/ADX/OAS de Johnson Controls

Fecha de publicación: 29/04/2022

Importancia:
Alta

Recursos afectados:

Servidores Metasys ADS/ADX/OAS, versiones 10 y 11.

Descripción:

El fabricante ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante realizar una gestión inadecuada de los privilegios de los usuarios.

Solución:

Actualizar los servidores Metasys ADS/ADX/OAS:

  • versión 10 con el patch 10.1.5;
  • versión 11 con el patch 11.0.2.

Detalle:

En determinadas circunstancias, la explotación de esta vulnerabilidad podría permitir a un usuario autenticado elevar sus privilegios a nivel de administrador. Se ha asignado el identificador CVE-2021-36207 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.