PaperCut corrige un error que puede dar lugar a RCE

PaperCut NG y MF son soluciones de software de servidor de gestión de impresión ampliamente utilizadas.

Se han publicado algunos detalles sobre CVE-2023-39143, dos vulnerabilidades en los servidores de aplicaciones PaperCut que podrían ser explotadas por atacantes no autenticados para ejecutar código de forma remota.

Análisis

La vulnerabilidad afecta a los servidores PaperCut que se ejecutan en Windows. La carga de archivos que conduce a la ejecución remota de código es posible cuando la configuración de integración de dispositivos externos está activada. Esta configuración está activada por defecto en determinadas instalaciones de PaperCut, como la versión comercial de PaperCut NG o PaperCut MF.

La empresa ha añadido que se han introducido otras mejoras de seguridad como resultado de auditorías de código, pruebas de penetración y revisiones de seguridad, y ha instado a los clientes a que planifiquen una actualización.

Recomendaciones

Actualizar a PaperCut NG y PaperCut MF 22.1.3

Dado que para explotar CVE-2023-39143 se requiere acceso directo a la IP del servidor, el riesgo de explotación también puede mitigarse configurando una lista de permisos y rellenándola con direcciones IP de dispositivos que tengan permiso para comunicarse con el servidor.

Referencias

[SCI] Múltiples vulnerabilidades en Triangle MicroWorks SCADA Data Gateway

Varios investigadores de Claroty Research (Team82), STAR Labs y Team ECQ, han reportado 7 vulnerabilidades detectadas en SCADA Data Gateway del fabricante Triangle MicroWorks, 1 de severidad crítica y 6 altas. La explotación de estas vulnerabilidades podría permitir a un atacante omitir el proceso de autenticación, crear archivos maliciosos, ejecutar código arbitrario o divulgar información sensible.[1]

Análisis

La vulnerabilidad de severidad critica asociada al producto afectado es la siguiente:

    • CVE-2023-39457: La vulnerabilidad se origina debido a un fallo en la configuración por defecto del sistema que provoca la omisión de autenticación del usuario, habilitando que un atacante pueda ejecutar código arbitrario con privilegios de root.

La vulnerabilidad afecta a las versiones anteriores a la 5.02.00 del SCADA Data Gateway

Recomendaciones

El fabricante propone actualizar SCADA Data Gateway a la versión 5.02.00 para solucionar la vulnerabilidad.

Referencias

[1] Triangle MicroWorks SCADA Data Gateway

Escalada de privilegios en dispositivos HP y Samsung

Introducción

Se ha reportado una vulnerabilidad de severidad alta que afecta a múltiples impresoras de HP y Samsung, cuya explotación podría permitir una escalada de privilegios.

 

Análisis

Algunos paquetes de software de impresoras HP y Samsung podrían ser vulnerables a una escalada de privilegios debido a la búsqueda no controlada de elementos en un directorio. Se ha asignado el identificador CVE-2022-4894 para esta vulnerabilidad.

Se ha puesto en disposición un listado completo de productos afectados en la sección ‘Affected products and software‘ del aviso del fabricante.

Recomendaciones

HP ha publicado actualizaciones de software para los controladores afectados en diferentes dispositivos que se pueden consultar aquí.

 

Referencias

        • https://support.hp.com/us-en/drivers
        • https://www.incibe.es/incibe-cert/alerta-temprana/avisos/escalada-de-privilegios-en-dispositivos-hp-y-samsung
        • https://support.hp.com/us-en/document/ish_8947379-8947403-16/hpsbpi03857

[SCI] Inyección de comandos en software de APSystems

Ahmed Alroky y Superzerosec han reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante la ejecución de código de forma remota.[1]

Análisis

La vulnerabilidad de severidad critica asociada al producto afectado es la siguiente:

    • CVE-2023-28343: Inyección de comandos del sistema operativo(CWE-78):

La inyección de comandos del sistema operativo afecta al software Altenergy Power Control C1.2.5 a través de metacaracteres de shell en el parámetro timezone de index.php/management/set_timezone, debido a set_timezone en models/management_model.php

Recomendaciones

Por el momento, APSystems no ha proporcionado medidas de mitigación para esta vulnerabilidad. CISA recomienda a los usuarios afectados contactar con APSystems para solicitar información adicional.

Referencias

[1] APSystems Altenergy Power Control