Execució d’ordres de Trane Thermostats

ALERTES

14/09/2023

CVE-2023-4212

MITJÀ: (6,8)

CVSS3: 5,9

Trane Thermostats podria permetre a un atacant local executar codi arbitrari al sistema. Utilitzant un nom de fitxer especialment ideat, l’atacant podria aprofitar aquesta vulnerabilitat per executar ordres arbitràries al sistema.

Sistemes Afectats

  • Trane Technologies XL824 Thermostat Firmware 5.9.8
  • Trane Technologies XL850 Thermostat Firmware 5.9.8
  • Trane Technologies XL1050 Thermostat Firmware 5.9.8
  • Trane Technologies Pivot Thermostat Firmware 1.8

Remediació
Consulteu el lloc web de Trane per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.