Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en B&R Industrial Automation Automation Studio (CVE-2020-24681)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2024
Última modificación:
10/02/2024

Descripción

La asignación de permisos incorrecta para la vulnerabilidad de recursos críticos en B&R Industrial Automation Automation Studio permite la escalada de privilegios. Este problema afecta a Automation Studio: desde 4.6.0 hasta 4.6.X, desde 4.7.0 antes de 4.7.7 SP, desde 4.8.0 antes de 4.8.6 SP, desde 4.9.0 anterior a 4.9.4 SP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:br-automation:automation_studio:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.7.7.74 (excluyendo)
cpe:2.3:a:br-automation:automation_studio:*:*:*:*:*:*:*:* 4.8 (incluyendo) 4.8.6.30 (excluyendo)
cpe:2.3:a:br-automation:automation_studio:*:*:*:*:*:*:*:* 4.9 (incluyendo) 4.9.4.92 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*