MĂșltiples vulnerabilidades en productos Bosch

Fecha de publicaciĂłn: 09/12/2021

Importancia:
CrĂ­tica

Recursos afectados:

  • Bosch AEC, versiĂłn 2.9.1.x y anteriores;
  • Bosch APE, versiĂłn 3.8.x.x y anteriores;
  • Bosch BIS, versiĂłn 4.7 y anteriores;
  • Bosch BIS, versiĂłn 4.8 y anteriores;
  •  Bosch BIS, versiĂłn 4.9 y anteriores;
  • Bosch BVMS, versiĂłn 9.0.0 y anteriores;
  • Bosch BVMS, versiones entre la 10.0 y la 10.0.2 (no incluida);
  • Bosch BVMS, versiones entre la 10.1 y la 10.1.1 (no incluida);
  • Bosch BVMS, versiones entre 11.0 y la 11.0.0 (no incluida);
  • Bosch DIVAR IP 7000 R2, con la configuraciĂłn ‘using vulnerable BVMS version’;
  • Bosch DIVAR IP all-in-one 5000, con la configuraciĂłn ‘using vulnerable BVMS or VRM version’;
  • Bosch DIVAR IP all-in-one 7000, con la configuraciĂłn ‘using vulnerable BVMS or VRM version’;
  • Bosch VJD-7513, versiĂłn 10.22.0038 y anteriores;
  • Bosch VJD-8000, versiĂłn 10.01.0036 y anteriores;
  • Bosch VRM, versiĂłn 3.81 y anteriores;
  • Bosch VRM 3.82, versiĂłn 3.82.0057 y anteriores;
  • Bosch VRM 3.83, versiĂłn 3.83.0021 y anteriores;
  • Bosch VRM, versiones entre la 4.0 y la 4.00.0070 (inclusive);
  • Bosch VRM Exporter, versiones entre la 2.1 y la 2.10.0008 (inclusive);

DescripciĂłn:

Se han publicado 4 vulnerabilidades, 1 de severidad crĂ­tica, 1 alta y 2 medias, que podrĂ­an permitir a un atacante la denegaciĂłn del servicio o enviar comandos no autentificados en el VRM.

SoluciĂłn:

Actualizar el software a la Ășltima versiĂłn.

Como medida de mitigaciĂłn para la vulnerabilidad CVE-2021-23859, se recomienda bloquear las conexiones al puerto 40080 – 40099 TCP por medio de un cortafuegos. De esta forma, el ataque se limitarĂ­a a los usuarios locales conectados.

Detalle:

  • El envĂ­o de una peticiĂłn HTTP especialmente diseñada, podrĂ­a permitir a un atacante, no autenticado, provocar la caĂ­da de un servicio (DoS). En el caso de un VRM independiente o de un BVMS con instalaciĂłn de VRM, esta denegaciĂłn tambiĂ©n posibilita el envĂ­o de mĂĄs comandos no autentificados al servicio. Se ha asignado el identificador CVE-2021-23859 para esta vulnerabilidad de severidad crĂ­tica.
  • El envĂ­o de un paquete de configuraciĂłn especialmente diseñado, podrĂ­a permitir a un atacante ejecutar comandos arbitrarios en el contexto del sistema. Este problema tambiĂ©n afecta a las instalaciones del VRM, DIVAR IP, BVMS con VRM instalado, el decodificador VIDEOJET (VJD-7513 y VJD-8000). Se ha asignado el identificador CVE-2021-23862 para esta vulnerabilidad de severidad alta.

Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2021-23860 y CVE-2021-23861.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.