FactoryTalk Activation Manager, versión 4.00 (utiliza Wibu-Systems CodeMeter en versiones anteriores a 7.60c).
Un investigador anónimo ha reportado a CISA 2 vulnerabilidades, una de severidad crítica y la otra alta, detectadas en el producto FactoryTalk Activation Manager de Rockwell Automation. La explotación de estas vulnerabilidades podría resultar en un desbordamiento de búfer y podría permitir a un atacante obtener acceso completo al sistema.
Actualizar FactoryTalk Activation Manager a la versión 5.01.
FactoryTalk Activation Manager y Studio 5000 Logix Designer utilizan los productos afectados de Wibu-Systems, que a su vez emplean una versión de libcurl vulnerable a la vulnerabilidad crítica de desbordamiento de búfer si curl está configurado para redirigir el tráfico a través de un proxy SOCKS5. Un proxy malicioso podría explotar un fallo en el handshake implementado para causar un desbordamiento de búfer. Se ha asignado el identificador CVE-2023-38545 para esta vulnerabilidad.
La vulnerabilidad de severidad alta tiene asignado el identificador CVE-2023-3935.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.