Múltiples vulnerabilidades en productos de Phoenix Contact

Múltiples vulnerabilidades en productos de Phoenix Contact

Recursos Afectados

Firmware de los controladores de carga CHARX SEC 3000, 30350, 3100, 3150 en la versión 1.5.1 y anteriores.

Descripción

CERT@VDE en coordinación con Phoenix Contact han publicado 5 vulnerabilidades: 4 de severidad alta y 1 media que podría permitir a un usuario local obtener permisos de administrador, acceso de administrador a la web y realizar una ejecución remota de código remoto.

4 – Alta
Solución

Phoenix Contact recomienda actualizar los controladores de carga afectados a la versión de firmware 1.6 o superior, que soluciona estas vulnerabilidades.

Detalle

Las vulnerabilidades de severidad alta publicadas se clasifican en:

  • Ruta de búsqueda no confiable (CVE-2024-28133),
  • Validación de entrada incorrecta (CVE-2024-28136),
  • Condición de carrera de tiempo de verificación, tiempo de uso (CVE-2024-28137) ,
  • Transmisión de texto claro de información confidencial (CVE-2024-28134).

Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-28135.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.