Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad en Tyco AI de Johnson Controls

Vulnerabilidad en Tyco AI de Johnson Controls

Fecha de publicación: 
14/05/2021
Importancia: 
4 - Alta
Recursos afectados: 
  • Tyco AI, versión v1.2 y anteriores.
Descripción: 

Johnson Controls ha reportado una vulnerabilidad al CISA que podría permitir a un atacante obtener acceso como superusuario en el sistema operativo openSUSE Linux subyacente.

Solución: 

Actualizar a Tyco AI versión v1.3.

Detalle: 

El producto utiliza o calcula un valor máximo o mínimo incorrecto, esto podría permitir a un atacante obtener acceso como superusuario en el sistema operativo openSUSE Linux subyacente. Se ha asignado el identificador CVE-2021-3156 para esta vulnerabilidad.

Encuesta valoración