Vulnerabilidad en Tyco AI de Johnson Controls

Fecha de publicación 14/05/2021
Importancia
4 - Alta
Recursos Afectados
  • Tyco AI, versión v1.2 y anteriores.
Descripción

Johnson Controls ha reportado una vulnerabilidad al CISA que podría permitir a un atacante obtener acceso como superusuario en el sistema operativo openSUSE Linux subyacente.

Solución

Actualizar a Tyco AI versión v1.3.

Detalle

El producto utiliza o calcula un valor máximo o mínimo incorrecto, esto podría permitir a un atacante obtener acceso como superusuario en el sistema operativo openSUSE Linux subyacente. Se ha asignado el identificador CVE-2021-3156 para esta vulnerabilidad.

Encuesta valoración