Uso de clave criptográfica codificada en ADVMS de Johnson Controls
Fecha de publicación 09/10/2026
Identificador
INCIBE-2026-722
Importancia
4 - Alta
Recursos Afectados
Johnson Controls American Dynamics Video Management System (ADVMS), versiones anteriores a 3.10.
Descripción
Johnson Controls ha publicado una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante con acceso local y privilegios reducidos obtener información confidencial almacenada en un archivo ejecutable.
Solución
Actualizar American Dynamics Video Management System (ADVMS) a la versión 3.10 o posterior.
Detalle
CVE-2026-34499: vulnerabilidad debida al uso de una clave criptográfica codificada directamente en Johnson Controls ADVMS. Un atacante con acceso local y privilegios reducidos podría analizar un archivo ejecutable y obtener información confidencial utilizada por la aplicación.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-34499 | Alta | No | JOHNSON CONTROLS |
Listado de referencias


