Fecha de publicación: 29/06/2022
Importancia:
Crítica
Recursos afectados:
Advantech iView, versiones anteriores a 5_7_04_6469.
Descripción:
rgod, trabajando con ZDI de Trend Micro, ha reportado 7 vulnerabilidades: 1 de severidad crítica, 4 altas y 2 medias. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante leer o modificar datos sensibles, revelar información o ejecutar código arbitrario.
Solución:
Advantech recomienda actualizar el firmware a la versión 5_7_4_6469 para solucionar estas vulnerabilidades.
Detalle:
Advantech iView es vulnerable a dos instancias de inyección de comandos, que podrían permitir a un atacante remoto ejecutar código arbitrario. Se ha asignado el identificador CVE-2022-2143 para esta vulnerabilidad crítica.
Para el resto de vulnerabilidades no críticas se han asignado los identificadores: CVE-2022-2135, CVE-2022-2136, CVE-2022-2137, CVE-2022-2138, CVE-2022-2139 y CVE-2022-2142.
Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.