Inicio / Alerta Temprana / Avisos Sci / Elevación de privilegios en Metasys ADS/ADX/OAS de Johnson Controls

Elevación de privilegios en Metasys ADS/ADX/OAS de Johnson Controls

Fecha de publicación: 
29/04/2022
Importancia: 
4 - Alta
Recursos afectados: 

Servidores Metasys ADS/ADX/OAS, versiones 10 y 11.

Descripción: 

El fabricante ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante realizar una gestión inadecuada de los privilegios de los usuarios.

Solución: 

Actualizar los servidores Metasys ADS/ADX/OAS:

  • versión 10 con el patch 10.1.5;
  • versión 11 con el patch 11.0.2.
Detalle: 

En determinadas circunstancias, la explotación de esta vulnerabilidad podría permitir a un usuario autenticado elevar sus privilegios a nivel de administrador. Se ha asignado el identificador CVE-2021-36207 para esta vulnerabilidad.

Encuesta valoración