Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad de ejecución de código en GX Works3 de Mitsubishi Electric

Fecha de publicación 19/09/2023
Identificador

INCIBE-2023-0395

Importancia
5 - Crítica
Recursos Afectados

GX Works3, todas las versiones.

Descripción

01dGu0, de Zhejiang Qian Information & Technology Co., Ltd., ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante local ejecutar código malicioso.

Solución

Mitsubishi Electric ha publicado una serie de medidas para mitigar la vulnerabilidad reportada. Para más información, consultar las referencias.

Detalle

CVE-2023-4088: vulnerabilidad de ejecución de código malicioso debido a permisos predeterminados incorrectos. La explotación de esta vulnerabilidad podría dar lugar a una divulgación de información, manipulación y borrado, o una condición de denegación de servicio.