CSIRT-CV identifica varias vulnerabilidades en ARCONTE Áurea, un software para la grabación de vistas judiciales

Dos compañeros del equipo Red Team del CSIRT-CV, Pablo Arias Rodríguez y Jorge Alberto Palma Reyes, han detectado cinco vulnerabilidades en Arconte Áurea, un software para la grabación, almacenamiento y gestión de toda la información generada en los tribunales judiciales, desarrollada por Fujitsu.

INCIBE, por su parte, se ha encargado de coordinar la publicación de estas brechas de seguridad, que afectaban a las versiones de este producto inferiores a la 1.5.0.0.

A estas cinco vulnerabilidades, se han asignado los siguientes códigos: puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad.

  • CVE-2023-4092: CVSS v3.1: 8,8 | CVSS: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | CWE-89
  • CVE-2023-4093: CVSS v3.1: 5,5 | CVSS: AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L | CWE-79
  • CVE-2023-4094: CVSS v3.1: 6,5 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L | CWE-1390.
  • CVE-2023-4095: CVSS v3.1: 5,3 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N | CWE-204.
  • CVE-2023-4096: CVSS v3.1: 8,6 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L | CWE-604.

Para conocer los detalles, puedes consultar aquí la publicación de INCIBE.

Por último, cabe resaltar, que estas vulnerabilidades han sido solucionadas por Fujitsu en la versión 1.5.0.0, publicada el 4/4/2022, y que todas las nuevas versiones del producto, incluida la última 1.6.2.3, también incluye las correcciones.

Vulnerabilidad en Google Chrome

Google ha publicado una actualización para parchear una vulnerabilidad que está siendo explotada actualmente.

Análisis

    • CVE-2023-4863:

Desbordamiento del búfer de montón en WebP que podría dar lugar a la ejecución de código arbitrario o a un bloqueo. Google es consciente de que existe un exploit para esta vulnerabilidad.

Recursos afectados

    • Versiones anteriores a 116.0.5845.187 para Mac y Linux
    • Versiones anteriores a 116.0.5845.187/.188 para Windows

Recomendaciones

    • Actualice a 116.0.5845.187 para Mac y Linux
    • Actualice a 116.0.5845.187/.188 para Windows

Referencias

[SCI] Omisión de autenticación en la consola Maglink LX de Dover Fueling Solutions

Soufian El Yadmani de Darktrace ha reportado 3 vulnerabilidades en productos de Dover Fueling Solutions, 1 de severidad crítica, 1 alta y 1 media.

 

Análisis

La vulnerabilidad de severidad crítica[1] es la siguiente:

    • CVE-2023-41256 : El producto afectado es vulnerable a una omisión de autenticación que podría permitir que un atacante no autorizado obtenga acceso total aprovechando la consola web MAGLINK LX.

La vulnerabilidad afecta a las versiones anteriores a v3.3 de la consola de configuración Web MAGLINK LX.

 

Recomendaciones

En 2023, Dover Fueling Solutions anunció el fin de vida útil de MAGLINK LX 3 y lanzó MAGLINK LX 4. Sin embargo, MAGLINK LX 3 versión 3.4.2.2.6 y MAGLINK LX 4 corrigen estas vulnerabilidades.

 

Referencias

[1] MAGLINK LX Web Console Configuration

[SCI] Múltiples vulnerabilidades en Socomec MOD3GP-SY-120K

El investigador, Aarón Flecha Menéndez, ha reportado 7 vulnerabilidades detectadas en el producto MOD3GP-SY-120K de Socomec, 1 de severidad crítica, 4 altas y 2 medias. La explotación de estas vulnerabilidades podría permitir a un atacante ejecutar código JavasScript malicioso, obtener información sensible o robar cookies de sesión.

 

Análisis

La vulnerabilidad de severidad crítica[1] es la siguiente:

    • CVE-2023-41084 : Consiste en una gestión incorrecta de sesiones dentro de la aplicación web y podría permitir a un atacante robar las cookies de sesión para realizar multitud de acciones que la aplicación web permite en el dispositivo.

La vulnerabilidad afecta al MODULYS GP (MOD3GP-SY-120K), versión de firmware web 01.12.10.

 

Recomendaciones

El fabricante informa que MODULYS GP (MOD3GP-SY-120K) es un producto que se encuentra en su fin de vida útil (EoL), por lo que recomienda sustituirlo por MODULYS GP2 (M4-S-XXX) para no estar expuesto a estas vulnerabilidades.

 

Referencias

[1] Socomec MOD3GP-SY-120K