Firma Moxa informuje o podatnościach w swoich produktach. (P25-051)

cert.pse-online.pl 1 miesiąc temu
ProduktWersja systemu układowego serii PT-7728 3.9 i starsze
Wersja systemu układowego serii PT-7828 4.0 i starsze
Wersja systemu układowego serii PT-G503 5.3 i starsze
Wersja systemu układowego serii PT-G510 6.5 i starsze
Numer CVECVE-2024-9404
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisTa luka (CVE-2024-9404) może prowadzić do odmowy usługi lub awarii usługi. Wykorzystanie usługi moxa_cmd, ze względu na niewystarczającą walidację danych wejściowych, umożliwia atakującym zakłócenie operacji. W przypadku narażenia na działanie w sieciach publicznych luka stanowi poważne zagrożenie zdalne, potencjalnie umożliwiając atakującym wyłączenie dotkniętych nią systemów.
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-240933-cve-2024-9404-denial-of-service-vulnerability-identified-in-multiple-pt-switches
Idź do oryginalnego materiału