Fecha de publicaciĂłn: 10/03/2022
Importancia:
Alta
Recursos afectados:
- CENTUM VP (Including CENTUM VP Entry Class), versiones:
- R4.01.00 – R4.03.00, con VP6E5150 (Graphic Builder) instalado;
- R6.01.10 – R6.09.00, con VP6E5000 (AD Suite Engineering Server Function) instalado;
- R6.01.10 – R6.07.10, con VP6E5000, VP6E5100 (AD Suite Engineering Server Function, Standard Engineering Function) instalado.
- B/M9000 VP, versiones:
- R6.01.01 – R6.03.02;
- R8.01.01 – R8.03.01.
DescripciĂłn:
FSTEC Rusia ha descubierto 5 vulnerabilidades, 1 de severidad alta y 4 medias, que podrĂan permitir a un atacante la denegaciĂłn del servicio, la filtraciĂłn o manipulaciĂłn de los datos o la ejecuciĂłn de programas arbitrarios.
SoluciĂłn:
- Para CENTUM R4.01.00 – R4.03.00:
- no habrĂĄ actualizaciones, ya que se consideran productos sin soporte. El fabricante recomienda actualizar el sistema a la Ășltima revisiĂłn de CENTUM VP. La vulnerabilidad se ha corregido en la versiĂłn R5.01.00.
- Para CENTUM R6.01.10 – R6.09.00:
- actualizar a R6.09.04.
- Para CENTUM R6.01.10 – R6.07.10, con VP6E5000, VP6E5100:
- actualizar a R6.08.00.
- Para B/M9000 VP:
- este producto no estĂĄ afectado por las vulnerabilidades. Sin embargo, este producto se ve afectado por la existencia de CENTUM instalado en el mismo PC.
- si el CENTUM instalado necesita actualizarse, actualice también el B/M9000 a la versión adecuada.
Detalle:
La vulnerabilidad de severidad alta consiste en una desreferencia a puntero nulo (NULL) que podrĂa permitir a un atacante la denegaciĂłn del servicio mediante el envĂo de paquetes especialmente diseñados a la funciĂłn de gestiĂłn de versiones de AD Suite.
Etiquetas:
ActualizaciĂłn, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.