Escalada de privilegios en TXpert Hub CoreTec 4 de Hitachi Energy

Fecha de publicación: 14/09/2022

Importancia:
Alta

Recursos afectados:

  • TXpert Hub CoreTec 4, versiones 2.0.0 y 2.0.1;
  • TXpert Hub CoreTec 4, versiones 2.1.0, 2.1.1, 2.1.2 y 2.1.3;
  • TXpert Hub CoreTec 4, versiones 2.2.0 y 2.2.1.

Descripción:

Hitachi Energy ha reportado esta vulnerabilidad al CISA que podría permitir a un atacante la escalada de privilegios hasta root.

Solución:

Actualizar a TXpert Hub CoreTec 4, versión 2.3.0.

Detalle:

Las versiones de Sudo anteriores a la 1.9.5p2, incluidas en los productos afectados, contienen un error que podría permitir a un atacante la escalada de privilegios mediante un desbordamiento de búfer basado en la pila. Se ha asignado el identificador CVE-2021-3156 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Infraestructuras críticas, Linux, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.