Inicio / Alerta Temprana / Avisos Sci / Múltiples vulnerabilidades en Lumada APM Edge de Hitachi Energy

Múltiples vulnerabilidades en Lumada APM Edge de Hitachi Energy

Fecha de publicación: 
28/09/2022
Identificador: 
INCIBE-2022-0939
Importancia: 
4 - Alta
Recursos afectados: 

Lumada APM Edge, versiones 1.0, 2.0, 3.0 y 4.0.

Descripción: 

Hitachi Energy ha informado de dos vulnerabilidades de severidad alta que afectan a Lumada APM Edge. Un atacante podría realizar una escalada de privilegios.

Solución: 

Hitachi Energy recomienda a los usuarios con el producto Lumada APM Edge actualizar a la versión 6.3.

Detalle: 

Las vulnerabilidades de severidad alta son:

  • Una vulnerabilidad de escritura fuera de límites podría permitir a un atacante realizar una escalada de privilegios. Se ha asignado el identificador CVE-2021-4034 para esta vulnerabilidad.
  • Una vulnerabilidad debida a una autenticación incorrecta podría permitir a un atacante realizar una escalada de privilegios. Se ha asignado el identificador CVE-2022-0492 para esta vulnerabilidad.

Encuesta valoración