[Actualización 29/05/2023] Escalada de privilegios en Moxa ARM-Based Computers
Fecha de publicación 23/11/2022
Identificador
INCIBE-2022-1025
Importancia
4 - Alta
Recursos Afectados
[Actualización 29/05/2023] Versiones actualizadas
- UC-8100A-ME-T System Image, versiones 1.0 hasta 1.7;
- UC-2100 System Image, versiones 1.0 hasta 1.13;
- UC-2100-W System Image, versiones 1.0 hasta 1.13;
- UC-3100 System Image, versiones 1.0 hasta 1.7;
- UC-5100 System Image, versiones 1.0 hasta 1.5;
- UC-8100 System Image, versiones 3.0 hasta 3.6;
- UC-8100-ME-T System Image, versiones 3.0 y 3.2;
- UC-8200 System Image, versiones 1.0 hasta 1.6;
- AIG-300 System Image, versiones 1.0 hasta 1.4;
- UC-8410A (Debian 9) System Image, versiones 4.0.2 y 4.2.2;
- UC-8580 (Debian 9) System Image, versiones 2.0 y 2.2;
- UC-8540 (Debian 9) System Image, versiones 2.0 y 2.2;
- DA-662C-16-LX (GLB) System Image, versiones 1.0.2 hasta 1.1.2.
Descripción
El investigador, Mikael Vingaard, del equipo En Garde ICSRange, ha reportado una vulnerabilidad de severidad alta en productos Moxa, cuya explotación podría proporcionar a un atacante privilegios de root y el control total del sistema.
Solución
Dependiendo de la serie de productos afectados (UC y DA Series, o AIG-300 Series), el fabricante ha proporcionado unas soluciones específicas para cada tipo, que se pueden consultar en la sección 'Solutions' del aviso oficial.
Detalle
Listado de referencias
Etiquetas