MĂșltiples vulnerabilidades en productos InfraSuite de Delta Electronics

Fecha de publicaciĂłn: 22/03/2023

Importancia:
CrĂ­tica

Recursos afectados:

  • InfraSuite Device Master, versiones anteriores a la 1.0.5.

DescripciĂłn:

Piotr Bazydlo, de Trend Micro, y Anonymous han notificado 13 vulnerabilidades, 3 de ellas de severidad crĂ­tica. La explotaciĂłn exitosa de estas vulnerabilidades podrĂ­a permitir que un atacante no autenticado obtenga acceso a archivos y credenciales, aumente los privilegios y ejecute cĂłdigo arbitrario de forma remota, entre otras acciones.

SoluciĂłn:

Delta Electronics recomienda a los usuarios que desinstalen las versiones antiguas de InfraSuite Device Master y reinstalen la versiĂłn actualizada 1.0.5 usando el instalador.

Detalle:

La explotaciĂłn exitosa de las vulnerabilidades de severidad crĂ­tica podrĂ­a provocar:

  • desserializaciĂłn de datos no confiables (CVE-2023-1133), 
  • autenticaciĂłn incorrecta (CVE-2023-1136),
  • falta de autenticaciĂłn para una funciĂłn crĂ­tica (CVE-2023-1140).

Para las vulnerabilidades de severidad alta se han asignado los siguientes identificadores: CVE-2023-1145, CVE-2023-1138, CVE-2023-1134, CVE-2023-1142, CVE-2023-1135, CVE-2023-1139, CVE-2023-1144, CVE-2023-1143 y CVE-2023-1141.    

Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2023-1137.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.