Vulnerabilidad de escalada de privilegios locales en GE Digital CIMPLICITY
GE Digital CIMPLICITY, versión 10 y anteriores.
Investigadores de Claroty han descubierto que GE Digital CIMPLICITY HMI/SCADA es vulnerable a una escalada de privilegios locales.
Actualizar el producto afectado a la versión 11.0, poniéndose en contacto con el representante local de la empresa.
Un atacante, con acceso al sistema a través de una cuenta autenticada, podría modificar el sistema del cliente y realizar una ejecución arbitraria de código en un contexto de privilegios elevados. El atacante solo puede aprovechar esta vulnerabilidad si tiene acceso a una sesión autenticada, y existen directorios en la variable de entorno PATH que son modificables por la cuenta a la que el atacante tiene acceso. [Actualización 07/04/2020] Se ha asignado el identificador CVE-2020-6992 para esta vulnerabilidad.