Fecha de publicación: 18/11/2022
Importancia:
Alta
Recursos afectados:
- Crimson 3.0, versión 707.000 y anteriores;
- Crimson 3.1, versión 3126.001 y anteriores;
- Crimson 3.2, versión 3.2.0044.0 y anteriores.
Descripción:
La compañía Dragos ha informado a Red Lion Controls de una vulnerabilidad de severidad alta en el producto Crimson, cuya explotación podría permitir que un atacante obtuviese los hashes de credenciales de usuario.
Solución:
Actualizar a las siguientes versiones:
- Crimson 3.0, versión 711.00.
- Crimson 3.1, versión 3126.02.
- Crimson 3.2, versión 3.0045.
Detalle:
Al intentar abrir un archivo utilizando una ruta específica, el hash de la contraseña del usuario se envía a un host arbitrario, lo que podría permitir a un atacante obtener los hashes de las credenciales del usuario. Se ha asignado el identificador CVE-2022-3090 para esta vulnerabilidad.
Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.