Volver a Labs
Alerta de Seguridad

CVE-2023-2917

Acerca de

Rockwell Automation Thinmanager Thinserver se ve afectado por una vulnerabilidad de validación de entrada inadecuada. Debido a una validación de entrada inadecuada, existe una vulnerabilidad de path traversal, a través del campo filename, cuando ThinManager procesa una determinada función. Si se explota, un atacante remoto no autenticado puede subir archivos arbitrarios a cualquier directorio en la unidad de disco donde está instalado ThinServer.exe. Un usuario malicioso podría explotar esta vulnerabilidad enviando un mensaje de protocolo de sincronización diseñado y potencialmente obtener capacidades de ejecución remota de código.

Debilidad (CWE):CWE-20CWE-22

Análisis del analista Rainforest

Rockwell Automation ThinManager ThinServer falla al validar la entrada en un campo filename, produciendo un path traversal que permite a un atacante remoto no autenticado subir archivos arbitrarios a cualquier directorio en la unidad donde ThinServer.exe se ejecuta. El aviso señala que un mensaje de protocolo de sincronización diseñado puede impulsar esto y que puede escalar a ejecución remota de código, así que una primitiva de escritura de archivos sin autenticar aquí es una ruta plausible al control total del host.

ThinManager se ubica en entornos industriales y operativos gestionando clientes ligeros, lo que eleva lo que está en juego: un error de escritura en cualquier lugar sin autenticar que puede conducir a RCE en tal servidor es el tipo de cosa que los avisos enfocados en ICS marcan de forma prominente y sobre el que actúan tanto actores oportunistas como dirigidos. La ausencia de cualquier requisito de autenticación o de interacción del usuario significa que la única barrera real es la accesibilidad por red del protocolo de sincronización de ThinServer.

Así que la exposición y la segmentación lideran nuestra respuesta. Determinaríamos qué instancias de ThinServer son accesibles, aseguraríamos que el protocolo de sincronización esté confinado a redes de gestión confiables en lugar de expuesto ampliamente, y priorizaríamos la actualización del proveedor en cualquier cosa accesible desde internet o TI. Donde las ventanas de cambio de OT restrinjan el parcheo, restringir quién puede enviar ese mensaje de protocolo al servidor es el control provisional que elimina la ruta sin autenticar.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-2917?

Rockwell Automation Thinmanager Thinserver se ve afectado por una vulnerabilidad de validación de entrada inadecuada. Debido a una validación de entrada inadecuada, existe una vulnerabilidad de path traversal, a través del campo filename, cuando ThinManager procesa una determinada función.

¿Qué tan grave es CVE-2023-2917?

CVE-2023-2917 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-2917?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-2917?

Los avisos públicos listan como afectados: thinmanager thinserver. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-2917?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email