Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Deserialización de datos no confiables en N8844A de Keysight

Fecha de publicación 26/04/2023
Identificador

INCIBE-2023-0151

Importancia
5 - Crítica
Recursos Afectados

Versión 2.1.7351 y anteriores del servicio web de análisis de datos de N8844A.

Descripción

Un investigador de Trend Micro Zero Day Initiative ha informado que la explotación exitosa de esta vulnerabilidad de severidad crítica, podría conducir a la ejecución remota de código.

Solución

Keysight ha puesto a disposición un producto de reemplazo que no es vulnerable al exploit. 

Detalle

La vulnerabilidad detectada provoca que el servicio web de análisis de datos N8844A de Keysight deserialice los datos que no son de confianza sin verificar suficientemente que los datos resultantes sean válidos. Se ha asignado el identificador CVE-2023-1967 para esta vulnerabilidad.