Elevación de privilegios en Metasys ADS/ADX/OAS de Johnson Controls

Fecha de publicación 29/04/2022
Importancia
4 - Alta
Recursos Afectados

Servidores Metasys ADS/ADX/OAS, versiones 10 y 11.

Descripción

El fabricante ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante realizar una gestión inadecuada de los privilegios de los usuarios.

Solución

Actualizar los servidores Metasys ADS/ADX/OAS:

  • versión 10 con el patch 10.1.5;
  • versión 11 con el patch 11.0.2.
Detalle

En determinadas circunstancias, la explotación de esta vulnerabilidad podría permitir a un usuario autenticado elevar sus privilegios a nivel de administrador. Se ha asignado el identificador CVE-2021-36207 para esta vulnerabilidad.

Encuesta valoración