Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Uso de clave criptográfica codificada en ADVMS de Johnson Controls

Fecha de publicación 09/10/2026
Identificador
INCIBE-2026-722
Importancia
4 - Alta
Recursos Afectados

Johnson Controls American Dynamics Video Management System (ADVMS), versiones anteriores a 3.10.

Descripción

Johnson Controls ha publicado una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante con acceso local y privilegios reducidos obtener información confidencial almacenada en un archivo ejecutable.

Solución

Actualizar American Dynamics Video Management System (ADVMS) a la versión 3.10 o posterior.

Detalle

CVE-2026-34499: vulnerabilidad debida al uso de una clave criptográfica codificada directamente en Johnson Controls ADVMS. Un atacante con acceso local y privilegios reducidos podría analizar un archivo ejecutable y obtener información confidencial utilizada por la aplicación.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-34499 Alta No JOHNSON CONTROLS