Múltiples vulnerabilidades en productos de B&R

Argitalpen-data: 

Laburpen exekutiboa

B&R ha publicado 5 vulnerabilidades de severidad alta presentes en el kernel Linux y componentes de terceros incluidos en diversos productos de la compañía. La explotación de estas vulnerabilidades podría permitir a un atacante local con privilegios bajos escalarlos en el sistema afectado hasta obtener control total del dispositivo. Adicionalmente, algunas de las vulnerabilidades podrían provocar corrupción de memoria, denegación de servicio o filtración de información sensible.

Baliabide eragindakorrak

  • Linux for B&R, versión 12 y anteriores;
  • APROL versiones anteriores a APROL-AutoYaST-DVD-V4.4-010.10.260602;
  • X20EDS410, todas las versiones.
Identificador CVE Severidad Explotación Fabricante
CVE-2026-31431 Alta No B&R
CVE-2026-43284 Alta No B&R
CVE-2026-46333 Alta No B&R
CVE-2026-46300 Alta No B&R
CVE-2026-43494 Alta No B&R

Nota: El valor de explotación de cada vulnerabilidad corresponde al momento de publicación de este aviso. Dicho valor puede haber cambiado en el trascurso del tiempo.

Arintzea / Konponbidea

El fabricante recomienda aplicar las actualizaciones de seguridad correspondientes en cuanto estén disponibles.

Para el producto APROL ya se dispone de la versión corregida APROL-AutoYaST-DVD-V4.4-010.10.260602.

Para el resto de productos afectados, las versiones corregidas se encuentran pendientes de publicación.

Mientras tanto, se recomienda aplicar medidas de mitigación como la restricción del acceso local al sistema, la aplicación de principios de mínimo privilegio y la deshabilitación de módulos del kernel afectados cuando sea posible sin impactar la operativa del sistema.

Erreferentzia Osagarriak