MĂșltiples vulnerabilidades en Planet IGS-4215-16T2S

MĂșltiples vulnerabilidades en Planet IGS-4215-16T2S

Recursos Afectados

IGS-4215-16T2S, versiĂłn de firmware 1.305b210528.

DescripciĂłn

INCIBE ha coordinado la publicaciĂłn de 3 vulnerabilidades, 2 de severidad alta y 1 media, que afectan a Planet IGS-4215-16T2S, versiĂłn de firmware 1.305b210528, un conmutador industrial para mejorar la disponibilidad de aplicaciones empresariales crĂ­ticas, las cuales han sido descubiertas por J. Daniel Martinez (dan1t0) de IOActive.

A estas vulnerabilidades se les han asignado los siguientes cĂłdigos, puntuaciĂłn base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • CVE-2024-2740: 7.7 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CWE-200.
  • CVE-2024-2741: 7.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N | CWE-352.
  • CVE-2024-2742: 6.4 | CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H | CWE-78.
4 – Alta
SoluciĂłn

Vulnerabilidad solucionada en la versiĂłn de firmware 1.305b231218.

Detalle

CVE-2024-2740: vulnerabilidad de exposiciĂłn de informaciĂłn en Planet IGS-4215-16T2S, que afecta a la versiĂłn de firmware 1.305b210528. Esta vulnerabilidad podrĂ­a permitir que un atacante remoto acceda a algunos recursos administrativos debido a la falta de una gestiĂłn adecuada de la interfaz web de Switch.

CVE-2024-2741: vulnerabilidad de Cross-Site Request Forgery (CSRF) en Planet IGS-4215-16T2S, que afecta a la versión de firmware 1.305b210528. Esta vulnerabilidad podría permitir a un atacante remoto engañar a algunos usuarios autenticados para que realicen acciones en su sesión, como agregar o actualizar cuentas a través de la interfaz web de Switch.

CVE-2024-2742: vulnerabilidad de inyecciĂłn de comandos del sistema operativo en Planet IGS-4215-16T2S, que afecta la versiĂłn de firmware 1.305b210528. Un atacante autenticado podrĂ­a ejecutar cĂłdigo arbitrario en el host remoto explotando la funcionalidad de direcciĂłn IP.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.