MĂșltiples vulnerabilidades en productos de Daikin

Fecha de publicaciĂłn: 13/10/2022

Importancia:
CrĂ­tica

Recursos afectados:

  • SVMPC1 versiĂłn 2.1.22 y anteriores;
  • SVMPC2 versiĂłn 1.2.3 y anteriores.

DescripciĂłn:

Chizuru Toyama de TXOne Networks ha reportado a CISA dos vulnerabilidades, una de severidad crítica y otra alta, de uso de contraseña codificada y control de acceso inadecuado.

SoluciĂłn:

Daikin Holdings Singapore Pte Ltd. ha lanzado una actualizaciĂłn que se instalarĂĄ automĂĄticamente si el controlador SVM estĂĄ habilitado.

Detalle:

La vulnerabilidad de severidad crítica podría permitir a un atacante remoto obtener las credenciales de inicio de sesión del usuario, iniciar sesión en SVMPC y controlar completamente el sistema. Se ha asignado el identificador CVE-2022-41653 para esta vulnerabilidad.

Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2022-38355.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.