MĂșltiples vulnerabilidades en Advantech iView

Fecha de publicaciĂłn: 29/06/2022

Importancia:
CrĂ­tica

Recursos afectados:

Advantech iView, versiones anteriores a 5_7_04_6469.

DescripciĂłn:

rgod, trabajando con ZDI de Trend Micro, ha reportado 7 vulnerabilidades: 1 de severidad crĂ­tica, 4 altas y 2 medias. La explotaciĂłn exitosa de estas vulnerabilidades podrĂ­a permitir a un atacante leer o modificar datos sensibles, revelar informaciĂłn o ejecutar cĂłdigo arbitrario.

SoluciĂłn:

Advantech recomienda actualizar el firmware a la versiĂłn 5_7_4_6469 para solucionar estas vulnerabilidades.

Detalle:

Advantech iView es vulnerable a dos instancias de inyecciĂłn de comandos, que podrĂ­an permitir a un atacante remoto ejecutar cĂłdigo arbitrario. Se ha asignado el identificador CVE-2022-2143 para esta vulnerabilidad crĂ­tica.

Para el resto de vulnerabilidades no crĂ­ticas se han asignado los identificadores: CVE-2022-2135, CVE-2022-2136, CVE-2022-2137, CVE-2022-2138, CVE-2022-2139 y CVE-2022-2142.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.