Firma Moxa informuje o podatnościach w swoich produktach. (P26-248)

cert.pse-online.pl 3 miesięcy temu
ProduktSeria TN-4900 Oprogramowanie układowe w wersji 3.22 i starsze
Seria TN-5900 Oprogramowanie układowe w wersji 4.0 i starsze
Seria EDR
Seria EDR-8010 w wersji 3.23 i starsze
Seria EDR-G9010 w wersji 3.23.1 i starsze
Seria NAT
Seria NAT-102 w wersji 3.23 i starsze
Seria NAT-108 w wersji 3.23 i starsze Seria OnCell
Seria OnCell G4302-LTE4 w wersji 3.23.0 i starsze
Seria OnCell G4308-LTE4 w wersji 3.23.0 i starsze
Seria EDF-G1002-BP Oprogramowanie układowe w wersji 3.23 i starsze
Numer CVECVE-2026-3867
Krytyczność6.0/10
CVSSAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka w zabezpieczeniach związana z nieprawidłowym zarządzaniem własnością umożliwia uwierzytelnionemu użytkownikowi o niskich uprawnieniach dostęp do pliku konfiguracyjnego zawierającego zaszyfrowane hasło konta administracyjnego. Wykorzystanie luki wymaga spełnienia określonego warunku podczas eksportowania pliku konfiguracyjnego. Może to doprowadzić do ujawnienia poufnych informacji.
Numer CVECVE-2026-3868
Krytyczność8.7/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka w zabezpieczeniach związana z nieprawidłowym zarządzaniem parametrem długości w interfejsie zarządzania HTTPS umożliwia nieuwierzytelnionemu zdalnemu atakującemu wysyłanie zmodyfikowanych żądań. Może to spowodować przepełnienie bufora, powodując awarię usługi sieciowej. Udane wykorzystanie tego błędu prowadzi do odmowy usługi, wymagającej ponownego uruchomienia.
AktualizacjaTAK
Linkhttps://www.moxa.com/en/support/product-support/security-advisory/mpsa-261521-cve-2026-3867-cve-2026-3868-improper-ownership-management-and-improper-handling-of-length-parameter-incons
Idź do oryginalnego materiału