Fecha de publicaciĂłn: 28/02/2023
Importancia:
CrĂtica
Recursos afectados:
- 751-9301 Controlador compacto CC100, versiones desde FW16 hasta FW23,
- 752-8303/8000-002 Controlador de borde, versiones desde FW18 hasta FW23,
- 750-81xx/xxx-xxx PFC100, versiones desde FW16 hasta FW23,
- 750-82xx/xxx-xxx PFC200, versiones desde FW16 hasta FW23,
- 762-5xxx Touch Panel 600 LĂnea Avanzada, versiones desde FW16 hasta FW23,
- 762-6xxx Panel TĂĄctil 600 LĂnea Marina, versiones desde FW16 hasta FW23,
- 762-4xxx Panel tĂĄctil 600 LĂnea estĂĄndar, versiones desde FW16 hasta FW23.
DescripciĂłn:
Ryan Pickren, investigador de Georgia Institute of Technology’s Cyber-Physical Security Lab, coordinado por el CERT@VDE, ha detectado cuatro vulnerabilidades: dos de severidad crĂtica y dos de severidad media basadas en la gestiĂłn web (WBM) del controlador lĂłgico programable de (PLC).
SoluciĂłn:
El fabricante recomienda a los usuarios de los productos afectados que instalen FW22 Patch 1, FW 24 o superior.
Detalle:
Las vulnerabilidades de severidad crĂtica permiten a un atacante no autenticado leer y configurar varios parĂĄmetros del dispositivo que podrĂan comprometer completamente el dispositivo y escribir datos arbitrarios con privilegios de root en el almacenamiento, lo que podrĂa provocar la ejecuciĂłn remota de cĂłdigo no autenticado y el compromiso total de sistema. Se han asignado los identificadores CVE-2022-45138 y CVE-2022-45140 a estas vulnerabilidades.
Se han asignado los identificadores CVE-2022-45137 y CVE-2022-45139 para las vulnerabilidades de severidad media.
Etiquetas:
Comunicaciones, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.