[Actualización 10/09/2021] Secuestro de DLL en la aplicación PCS Portal de Aveva
Fecha de publicación 09/09/2021
Importancia
4 - Alta
Recursos Afectados
Platform Common Services (PCS) Portal, versión 4.5.2, 4.5.1, 4.5.0 y 4.4.6; que afecta a su vez a los productos:
- AVEVA System Platform 2020 R2 P01, 2020 R2 y 2020,
- AVEVA Work Tasks 2020 Update 1,
- AVEVA Work Tasks 2020,
- AVEVA Mobile Operator 2020,
- AVEVA Manufacturing Execution System 2020,
- AVEVA Batch Management 2020 y
- AVEVA Enterprise Data Management 2021.
Descripción
El investigador Noam Moshe de Claroty ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante la ejecución de código.
Solución
Detalle
Una vulnerabilidad de secuestro de DLL (DLL Hijacking) en la aplicación Platform Common Services Portal, que incorporan los productos afectados, podría permitir a un atacante la ejecución de código dentro del contexto de la aplicación. [Actualización 10/09/2021] Se ha asignado el identificador CVE-2021-38410 para esta vulnerabilidad.
Listado de referencias