Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en AMD Secure Processor (ASP) (CVE-2020-12930)
Severidad: Pendiente de análisis
Fecha de publicación: 09/11/2022
Fecha de última actualización: 17/09/2024
El manejo inadecuado de los parámetros en los controladores del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad.
-
Vulnerabilidad en AMD Secure Processor (ASP) (CVE-2020-12931)
Severidad: Pendiente de análisis
Fecha de publicación: 09/11/2022
Fecha de última actualización: 17/09/2024
El manejo inadecuado de los parámetros en el kernel del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad.
-
Vulnerabilidad en ETIC Telecom (CVE-2022-3703)
Severidad: Pendiente de análisis
Fecha de publicación: 10/11/2022
Fecha de última actualización: 16/09/2024
Todas las versiones de ETIC Telecom Remote Access Server (RAS) 4.5.0 y el portal web anterior son vulnerables a aceptar paquetes de firmware maliciosos que podrían proporcionar backdoor a un atacante y proporcionar una escalada de privilegios al dispositivo.
-
Vulnerabilidad en ETIC Telecom (CVE-2022-40981)
Severidad: Pendiente de análisis
Fecha de publicación: 10/11/2022
Fecha de última actualización: 17/09/2024
Todas las versiones de ETIC Telecom Remote Access Server (RAS) 4.5.0 y anteriores son vulnerables a la carga de archivos maliciosos. Un atacante podría aprovechar esto para almacenar archivos maliciosos en el servidor, lo que podría anular archivos sensibles y útiles existentes en el sistema de archivos, llenar el disco duro a su máxima capacidad o comprometer el dispositivo afectado o las computadoras con privilegios de nivel de administrador conectados al dispositivo afectado.