Mié, 13/09/2023 – 09:47
- Lumada APM Edge: versiones 4.0 y anteriores.
- Lumada APM Edge: versión 6.3.
Hitachi Energy ha informado de 4 vulnerabilidades: 1 de severidad media y 3 de severidad alta, que podrían permitir que un atacante provoque una condición de denegación de servicio o la divulgación de información confidencial.
Hitachi Energy ha solucionado las vulnerabilidades de Lumada APM en la versión 6.5.0.2 y posteriores y recomienda a los usuarios actualizar sus sistemas a la versión adecuada. Lumada APM Edge, versiones 4.0 y anteriores, ya no son compatibles y se consideran al final de su vida útil.
Las vulnerabilidades de severidad alta se clasifican en:
- CVE-2023-0215: afecta a la memoria después de haberla liberado y puede provocar que un programa falle, utilice valores inesperados o ejecute código.
- CVE-2022-4450: al llamar a la función dos veces en la misma dirección de memoria podría provocar la modificación de ubicaciones inesperadas
- CVE-2023-0286: esta vulnerabilidad puede permitir que un atacante pase punteros arbitrarios a una llamada ‘memcmp’, permitiéndole leer el contenido de la memoria o implementar una denegación de servicio.
Se ha asignado el identificador CVE-2022-4304 para la vulnerabilidad de severidad media.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.