Execució d’ordres de Trane Thermostats
14/09/2023
CVE-2023-4212
MITJÀ: (6,8)
CVSS3: 5,9
Trane Thermostats podria permetre a un atacant local executar codi arbitrari al sistema. Utilitzant un nom de fitxer especialment ideat, l’atacant podria aprofitar aquesta vulnerabilitat per executar ordres arbitràries al sistema.
Sistemes Afectats
- Trane Technologies XL824 Thermostat Firmware 5.9.8
- Trane Technologies XL850 Thermostat Firmware 5.9.8
- Trane Technologies XL1050 Thermostat Firmware 5.9.8
- Trane Technologies Pivot Thermostat Firmware 1.8
Remediació
Consulteu el lloc web de Trane per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.