Vulnerabilidad en algunos servicios en DeltaV Distributed Control System Controllers and Workstations (CVE-2021-44463)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
28/01/2022
Última modificación:
17/04/2025
Descripción
Unas DLLs que faltan, si son reemplazadas por un insider, podrían permitir a un atacante lograr una escalada local de privilegios en DeltaV Distributed Control System Controllers and Workstations (Todas las versiones) cuando son iniciados algunos servicios DeltaV
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:emerson:deltav:13.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emerson:deltav:14:feature_pack1:*:*:*:*:*:* | ||
| cpe:2.3:a:emerson:deltav:14:feature_pack2:*:*:*:*:*:* | ||
| cpe:2.3:a:emerson:deltav:14.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emerson:deltav:r6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



