Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Access Commander de 2N

Fecha de publicación 15/11/2024
Identificador
INCIBE-2024-0563
Importancia
4 - Alta
Recursos Afectados

Access Commander: versiones 3.1.1.2 y anteriores.

Descripción

Noam Moshe, de Claroty Research - Team82, ha informado de 3 vulnerabilidades, 1 de severidad alta y 2 medias, que afecta a Access Commander. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante aumentar sus privilegios, ejecutar código arbitrario u obtener acceso root al sistema.

Solución

Actualizar a la versión 3.2 de Access Commander desde el centro de descargas de 2N.

Detalle

La vulnerabilidad de severidad alta es de tipo limitación incorrecta de una ruta de acceso a un directorio restringido (Path Traversal) lo que podría permitir a un atacante escribir archivos en el sistema de archivos para lograr la ejecución remota de código arbitrario. Se ha asignado el identificador CVE-2024-47253 para esta vulnerabilidad.

Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2024-47253 y CVE-2024-47255.

Listado de referencias