Vulnerabilidades resueltas en Industrial IoT - Industrial IoT 5.5

Actualizaciones de Seguridad Genetec™ Industrial IoT 5.5

Product
Industrial IoT
Content type
Version
5.5
Release
5.5
ft:locale
es-MX
Last updated
2025-07-03

Los siguientes problemas relacionados con la seguridad se resuelven en Industrial IoT.

Gravedad más alta de los problemas resueltos: Crítico

Problema Gravedad Descripción
14495 Medio
.NET Runtime ya no es vulnerable a la denegación de servicio (DoS, por sus siglas en inglés) debido a errores en la administración de las operaciones de deserialización algorítmicamente complejas en el módulo System.Text.Json. Antes, esto podría haber permitido que un atacante provocara un consumo excesivo de recursos al proporcionar una entrada creada con fines malintencionados a una aplicación, lo cual la deserializaría a un modo con una propiedad [ExtensionData].
  • CVE-2024-43485 
14614 Medio
Se ha corregido una vulnerabilidad de consumo sin control de recursos en Microsoft .NET Core. Antes, un atacante podría haber explotado esta vulnerabilidad a través de una solicitud creada con fines malintencionados para dirigirse a aplicaciones de .NET Core o ASP.NET y activar una condición de denegación de servicio (DoS, por sus siglas en inglés).
  • CVE-400
.NET Core tenía una vulnerabilidad de suplantación de dominio que se solucionó. Esto podría haber permitido que un atacante cambiara el significado de una URL cuando se aplicara la codificación de Nombres de Dominio Internacionales. Si se explota con éxito, un atacante podría pedirle a un usuario que realice una solicitud que redirija una URL a otro recurso que no sea de confianza.
  • CVE-601
14938 Crítico
Antes de las versiones OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir que un atacante realizara la ejecución remota de código (RCE, por sus siglas en inglés) no autenticado. Antes, al explotar una falla en el manejo de mensajes del protocolo SSH, un actor malicioso podría haber obtenido acceso no autorizado a los sistemas afectados y ejecutar comandos arbitrarios sin credenciales válidas. Este problema se solucionó en las versiones OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20.
  • CVE-2025-32433
15060 Importante
Se detectó y solucionó la vulnerabilidad de ejecución remota de código de .NET Core.
  • CVE-2021-24112