MĂșltiples vulnerabilidades en PremierWave 2050 de Lantronix

Fecha de publicaciĂłn: 16/11/2021

Importancia:
CrĂ­tica

Recursos afectados:

Lantronix PremierWave 2050, versiĂłn 8.9.0.0R4 (en QEMU).

DescripciĂłn:

Matt Wiseman, investigador de Cisco Talos, ha reportado 19 vulnerabilidades, 14 de severidad crĂ­tica, 2 altas y 3 medias. Un atacante podrĂ­a explotar estas vulnerabilidades para llevar a cabo una serie de acciones maliciosas, incluyendo la ejecuciĂłn de cĂłdigo arbitrario y la eliminaciĂłn o sustituciĂłn de archivos en el dispositivo objetivo.

SoluciĂłn:

Actualizar Lantronix PremierWave 2050 a la Ășltima versiĂłn disponible.

Las siguientes reglas de SNORT detectarĂĄn los intentos de explotaciĂłn de estas vulnerabilidades: 57753 – 57759, 57764 – 57769, 57777 – 57779, 57783, 57784, 57796, 57800, 57801, 57805, 57806 y 57792 – 57795.

Detalle:

Los tipos de vulnerabilidades crĂ­ticas y sus respectivos identificadores se describen a continuaciĂłn:

Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2021-21896, CVE-2021-21878, CVE-2021-21872, CVE-2021-21880 y CVE-2021-21886.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Comunicaciones, Infraestructuras crĂ­ticas, IoT, SSL/TLS, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.