MĂșltiples vulnerabilidades en productos de Mitsubishi Electrics

Fecha de publicaciĂłn: 02/09/2021

Importancia:
Alta

Recursos afectados:

  • Amazon FreeRTOS
  • Productos con Wireless Communication Standards IEEE 802.11.

Para ver el listado detallado de productos afectados, consulte la secciĂłn de referencias.

DescripciĂłn:

Mitsubishi Electric ha publicado vulnerabilidades de severidad alta, media y baja, que podrĂ­an permitir a un atacante la ejecuciĂłn remota de cĂłdigo, la denegaciĂłn de servicio (DoS), tener acceso al contenido de las comunicaciones o inyectar paquetes no autorizados.

SoluciĂłn:

  • Establecer una clave de cifrado robusta en la LAN inalĂĄmbrica;
  • no utilizar el algoritmo de cifrado WEP, ni la autenticaciĂłn Open;
  • si se cambia la configuraciĂłn del rĂșter, ocultar su presencia en Internet para dificultar el acceso no autorizado;
  • utilizar una contraseña robusta para el portal de gestiĂłn del rĂșter.

Detalle:

  • La falta de validaciĂłn en el proceso de asignaciĂłn de memoria, en Amazon FreeRTOS, podrĂ­a permitir a un atacante la denegaciĂłn de servicio (DoS) o la ejecuciĂłn remota de cĂłdigo arbitrario. Se ha asignado el identificador CVE-2021-3157 para esta vulnerabilidad de severidad alta.
  • Se han encontrado 12 vulnerabilidades debidas a fallos de diseño en la funcionalidad de fragmentaciĂłn de tramas y en la funcionalidad de agregaciĂłn de tramas en los estĂĄndares de comunicaciĂłn inalĂĄmbrica IEEE 802.11, denominadas FragAttacks, que podrĂ­an permitir a un atacante acceder al contenido de las comunicaciones o inyectar paquetes no autorizados. Se ha asignado el identificador CVE-2020-26142 para la vulnerabilidad de severidad alta y los identificadores CVE-2020-24586, CVE-2020-24587, CVE-2020-24588, CVE-2020-26139, CVE-2020-26140, CVE-2020-26143, CVE-2020-26144, CVE-2020-26145, CVE-2020-26146 y CVE-2020-26147 para el resto de vulnerabilidades de severidad media y baja.

 

Encuesta valoraciĂłn

 

Etiquetas:
ActualizaciĂłn, Comunicaciones, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.