Múltiples vulnerabilidades en productos de Schneider Electric
Fecha de publicación 24/04/2018
Importancia
4 - Alta
Recursos Afectados
- Interfaz web de la estación de carga EVlink, todas las versiones anteriores a la v3.2.0-12_v1
- Wiser for KNX V2.1.0 y anteriores
- homeLYnk V2.0.1 y anteriores
- spaceLYnk V2.1.0 y anteriores
Descripción
Joakim B. Hellum ha notificado a Schneider Electric una vulnerabilidad de severidad media de escalado de privilegio por la que un potencial atacante remoto podría ganar permisos administrativos. Además, el investigador independiente Jokin Guevara ha notificado otra vulnerabilidad de severidad alta de tipo acceso FTP sin proteger en el dispositivo Wiser for KNX (anteriormente homeLYnk / spaceLYnk) que podría permitir a un atacante sin autorización acceder al dispositivo.
Solución
Schneider Electric ha publicado parches que solucionan las vulnerabilidades descritas en este aviso:
Detalle
- Mediante modificación de cookie en la estación de carga EVlink, un atacante remoto podría ganar privilegios de administrador sin la autenticación correcta para usuarios remotos. Se ha reservado el identificador CVE-2018-7778 para esta vulnerabilidad.
- Una configuración FTP débil o sin protección podría permitir el acceso a un atacante sin autorización. Se ha reservado el identificador CVE-2018-7779 para esta vulnerabilidad.
Listado de referencias