raquel.loma
Jue, 25/05/2023 – 09:22
- BVMS de Bosch, versiones: 7.5 – 11.1.1;
- Visor BVMS de Bosch, versiones 7.5 – 11.1.1;
- Bosch DIVAR IP 3000, versiones: 7.5 – 8.0;
- Bosch DIVAR IP 7000 R1, versiones 7.5 – 8.0;
- Bosch DIVAR IP 7000 R2, versiones 7.5 – 11.1.1;
- Bosch DIVAR IP todo en uno 5000, versiones 9.0 – 11.1.1;
- Bosch DIVAR IP todo en uno 7000, versiones 9.0 – 11.1.1;
- Bosch DIVAR IP todo en uno 7000 R3, versiones: 10.1.1 – 11.1.1;
- Bosch DIVAR IP todo en uno 4000, versiĂłn 11.1.1;
- Bosch DIVAR IP todo en uno 6000, versiĂłn 11.1.1.
Bosch ha informado que existe una vulnerabilidad de severidad alta que afecta a productos BVMS. La explotaciĂłn de esta vulnerabilidad podrĂa provocar que un usuario autenticado remoto, acceda a recursos dentro de la red interna de confianza a travĂ©s de una solicitud de reenvĂo de puerto.
Actualizar el software a una versiĂłn parcheada lo antes posible.Â
Consultar la sección de referencias para ver más información sobre las versiones disponibles.
Bosch Video Management System utiliza un servidor SSH que no restringe el reenvĂo de puertos solicitado por un cliente SSH autenticado. Un cliente SSH autenticado puede solicitar una conexiĂłn que el servidor SSH de BVMS que reenvĂa a un recurso dentro de la red interna de confianza. La autorizaciĂłn incorrecta en el servidor SSH podrĂa permitir que un atacante autenticado remoto acceda a recursos dentro de la red interna de confianza a travĂ©s de una solicitud de reenvĂo de puerto. Se ha asignado el identificador CVE-2023-28175 para esta vulnerabilidad.
Bosch tambiĂ©n ha publicado una vulnerabilidad de severidad crĂtica que afecta a Bosch Video Management System (BVMS), Bosch Access Management System (AMS) y Bosch Building Integration System (BIS), ya que utilizan una versiĂłn vulnerable de Microsoft .NET en el paquete, System.Text.Encodings.Web. Se ha asignado el identificador CVE-2021-26701 para esta vulnerabilidad.
Ir a la fuente
Author: raquel.loma
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.