[Actualización 10/09/2021] Secuestro de DLL en la aplicación PCS Portal de Aveva

Fecha de publicación 09/09/2021
Importancia
4 - Alta
Recursos Afectados

Platform Common Services (PCS) Portal, versión 4.5.2, 4.5.1, 4.5.0 y 4.4.6; que afecta a su vez a los productos:

  • AVEVA System Platform 2020 R2 P01, 2020 R2 y 2020,
  • AVEVA Work Tasks 2020 Update 1,
  • AVEVA Work Tasks 2020,
  • AVEVA Mobile Operator 2020,
  • AVEVA Manufacturing Execution System 2020,
  • AVEVA Batch Management 2020 y
  • AVEVA Enterprise Data Management 2021.
Descripción

El investigador Noam Moshe de Claroty ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante la ejecución de código.

Solución
  • Para los productos System Platform 2020, Work Tasks 2020, Manufacturing Execution System 2020 y Batch Management 2020, actualizar PCS a la versión 4.4.7.
  • Para el resto de productos, actualizar PCS a la versión 4.5.3.
Detalle

Una vulnerabilidad de secuestro de DLL (DLL Hijacking) en la aplicación Platform Common Services Portal, que incorporan los productos afectados, podría permitir a un atacante la ejecución de código dentro del contexto de la aplicación. [Actualización 10/09/2021] Se ha asignado el identificador CVE-2021-38410 para esta vulnerabilidad.

Encuesta valoración