MĂșltiples vulnerabilidades en productos Sierra Wireless

MĂșltiples vulnerabilidades en productos Sierra Wireless

Recursos Afectados

Todos los mĂłdulos y dispositivos EM9190, EM9191, EM9291 y EM9293.

DescripciĂłn

Varios investigadores de la universidad de Singapur han notificado 3 vulnerabilidades de severidad alta que afectan a una amplia gama de chipsets Qualcomm, empleados en varios dispositivos de comunicaciones de Sierra Wireless.

4 – Alta
SoluciĂłn
  • MĂłdulos EM929x: actualizar a la versiĂłn de firmware Release 2 (SWIX65C_02.15.01.00) o superiores.
  • MĂłdulos EM919x:
    • actualizar a la versiĂłn de firmware Release 6 (SWIX55C_03.14.10.00) o superiores para corregir CVE-2023-33044 y CVE-2023-33042;
    • la versiĂłn de firmware Release 7 se publicarĂĄ prĂłximamente para solucionar CVE-2023-33043.
Detalle
  • Un atacante dentro del alcance de radio de Qualcomm X55/X60 UE podrĂ­a denegar o degradar la conectividad 5G enviando un Ășnico paquete malicioso. Se ha asignado el identificador CVE-2023-33042 para esta vulnerabilidad.
  • Un atacante que se encuentre dentro del alcance de radio de un equipo de usuario basado en un mĂłdem X55/X60 podrĂ­a bloquear la conectividad del mĂłdem 3GPP enviando continuamente un paquete no vĂĄlido. Se ha asignado el identificador CVE-2023-33043 para esta vulnerabilidad.
  • Un atacante dentro del alcance de radio de X55/X60 UE podrĂ­a bloquear la conectividad del mĂłdem 3GPP enviando un paquete especialmente diseñado de manera constante. Se ha asignado el identificador CVE-2023-33044 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.