Home / Node / Boletín de INCIBE-CERT del 31-08-2021

Boletín de INCIBE-CERT del 31-08-2021

Múltiples vulnerabilidades en Tellus Lite de Fuji Electric

Publication date: 
08/31/2021
Importance: 
4 - Alta
Affected resources: 
Tellus Lite.
Description: 
El investigador, Kimiya, ha reportado múltiples vulnerabilidades de severidad alta que podrían permitir a un atacante remoto la ejecución de código arbitrario.
Solution: 
El parche de seguridad no estará disponible hasta octubre. Hasta entonces, se recomienda como medida de mitigación, restringir la interacción con la aplicación.
Detail: 

Las vulnerabilidades del tipo  lectura y escritura fuera de límites, desbordamiento de búfer basado en pila (stack), desreferencia a un puntero no confiable e inicialización incorrecta de un puntero, durante el parseo de archivos V8 en el módulo V-Simulator, podrían permitir a un atacante remoto la ejecución de código arbitrario, después de que la víctima haya visitado una página o abierto un archivo malicioso.

Las vulnerabilidades del tipo validación incorrecta de los datos proporcionados por el usuario, desbordamiento de búfer basado en pila (stack) y escritura fuera de límites, durante el parseo de archivos V9, podrían permitir a un atacante remoto la ejecución de código arbitrario, después de que la víctima haya visitado una página maliciosa o abierto un archivo malicioso.

Encuesta valoración

Vulnerabilidad en Tyco Illustra de Johnson Controls

Publication date: 
08/31/2021
Importance: 
4 - Alta
Affected resources: 

Las siguientes versiones de Tyco Illustra:

  • Pro Gen 3, todas las versiones anteriores a la 2.8.0;
  • Flex Gen 2,todas las versiones anteriores a la 1.9.4;
  • Pro 2, todas las versiones;
  • Insight, todas las versiones anteriores a la 1.4.0.
Description: 

Linux ha anunciado recientemente vulnerabilidades de seguridad en sudo que afectan a versiones específicas de Tyco Illustra.

Solution: 
  • Actualizar a las versiones:
    • Pro Gen 3, 2.8.0;
    • Flex Gen 2, 1.9.4;
    • Insight, 1.4.0;
  • Pro 2 se encuentra al final de su vida útil y ya no recibe cobertura de seguridad.
Detail: 

En determinadas circunstancias, un atacante local podría obtener un acceso de superusuario en el sistema operativo Linux subyacente de las versiones afectadas de Tyco Illustra. Se ha asignado el identificador CVE-2021-3156 para esta vulnerabilidad.

Encuesta valoración