Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de SCI

Índice

  • Ejecución remota de código en DICOM Viewer Pro de Sante
  • Error en la gestión de sesiones en EIBPORT LAN de ABB

Ejecución remota de código en DICOM Viewer Pro de Sante

Fecha04/06/2025
Importancia4 - Alta
Recursos Afectados

Visor DICOM Pro: versiones anteriores a la 14.2.0.

Descripción

D4m0n ha informado sobre una vulnerabilidad de severidad alta que podría provocar una ejecución remota de código arbitrario.

Solución

Actualizar a la versión 14.2.0.

Detalle

El problema se debe a la falta de una validación adecuada en el análisis de archivos DCM de los datos proporcionados por el usuario, lo que puede provocar una escritura posterior al final de un objeto asignado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.

Se ha asignado el identificador CVE-2025-5481 para esta vulnerabilidad.


Error en la gestión de sesiones en EIBPORT LAN de ABB

Fecha04/06/2025
Importancia5 - Crítica
Recursos Afectados
  • EIBPORT LAN gateway, versión 3.9.8 y anteriores;
  • EIBPORT LAN gateway + GSM, versión 3.9.8 y anteriores.
Descripción

Psytester y Frank van den Hurk han descubierto esta vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante hacerse pasar por un administrador y modificar la configuración del dispositivo, así como, acceder a información sensible ahí almacenada.

Solución

Actualizar el producto a la última versión disponible.

Detalle

EIBPORT LAN gateway no gestiona de forma correcta las sesiones de usuario, lo que permite a un usuario obtener acceso no autorizado a una página web de configuración proporcionada por el servidor web integrado en EIBPORT.

Se ha asignado el identificador CVE-2024-53420 a esta vulnerabilidad.