24 de agosto de 2013

Schneider Electric Trio J-Series Radio VULNERABILIDAD EN DISPOSITIVOS

Schneider Electric ha informado de un fallo relacionado con la existencia de una clave incrustada en el código (hard-coded) para el cifrado en las comunicaciones de los dispositivos Schneider Electric’s J-Series Radios. La vulnerabilidad ha sido catalogada con nivel alto de importancia.

Recursos afectados
Los dispositivos Schneider Electric Trio J-Series Radio con versiones de firmware V3.6.0, V3.6.1, V3.6.2 y V3.6.3 afectados son los siguientes:
  1. TBURJR900-00002DH0
  2. TBURJR900-01002DH0
  3. TBURJR900-05002DH0
  4. TBURJR900-06002DH0
  5. TBURJR900-00002EH0
  6. TBURJR900-01002EH0
  7. TBURJR900-05002EH0
  8. TBURJR900-06002EH0.
Impacto de la vulnerabilidad
  • Un atacante podría aprovechar este fallo y para obtener el control del dispositivo o incluso para acceder a la red en la que se encuentra instalado.
  • Aunque no se conoce la existencia pública de algún exploit, la vulnerabilidad puede ser explotada remotamente.
Recomendación
Más información
Fuente: Inteco