Deserialización de datos no confiables en N8844A de Keysight
Fecha de publicación 26/04/2023
Identificador
INCIBE-2023-0151
Importancia
5 - Crítica
Recursos Afectados
Versión 2.1.7351 y anteriores del servicio web de análisis de datos de N8844A.
Descripción
Un investigador de Trend Micro Zero Day Initiative ha informado que la explotación exitosa de esta vulnerabilidad de severidad crítica, podría conducir a la ejecución remota de código.
Solución
Keysight ha puesto a disposición un producto de reemplazo que no es vulnerable al exploit.
Detalle
La vulnerabilidad detectada provoca que el servicio web de análisis de datos N8844A de Keysight deserialice los datos que no son de confianza sin verificar suficientemente que los datos resultantes sean válidos. Se ha asignado el identificador CVE-2023-1967 para esta vulnerabilidad.
Listado de referencias
Etiquetas