Múltiples vulnerabilidades en IRC5 / OmniCore RobotWare de ABB

Múltiples vulnerabilidades en IRC5 / OmniCore RobotWare de ABB

Recursos Afectados
  • IRC5 RobotWare 6, versiones anteriores a 6.15.06, excepto 6.10.10, y 6.13.07.

  • OmniCore RobotWare 7, versiones anteriores a 7.14.

Descripción

ABB ha publicado 2 nuevas vulnerabilidades: 1 de severidad alta y otra de severidad media, cuya explotación podría permitir a un atacante la ejecución de acciones no autorizadas.

4 – Alta
Solución

Las vulnerabilidades están solucionadas en:

  • IRC5 RobotWare 6: versiones 6.10.10, 6.13.07;
  • IRC5 RobotWare 6: versiones 6.15.06 o posteriores;
  • OmniCore RobotWare 7: versión 7.14 o posterior.
     
Detalle
  • La vulnerabilidad CVE-2024-1913 surge cuando el sistema gestiona un correo especialmente diseñado, que puede provocar un error de fuera de banda, permitiendo al atacante realizar acciones sin autorización.
  • La vulnerabilidad CVE-2024-1913 surge cuando el sistema gestiona un correo especialmente diseñado, que puede provocar un error de fuera de banda, permitiendo al atacante realizar acciones sin autorización.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.