Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B

cert.pl 1 miesiąc temu

Opis podatności

CERT Polska otrzymał zgłoszenie dotyczące podatności w routerach KAON PG5298A/PG5298B i uczestniczył w koordynacji ich ujawnienia.

Podatność CVE-2025-63080: Oprogramowanie układowe w routerach KAON PG5298A i PG5298B umożliwia uwierzytelnionemu użytkownikowi wysyłanie spreparowanych żądań JSON-RPC i wykonywanie operacji niedostępnych z poziomu GUI, np. odczyt plików systemowych lub wykonanie poleceń.

Podatność CVE-2026-6017: Oprogramowanie układowe w routerach KAON PG5298A i PG5298B umożliwia nieuwierzytelnionemu użytkownikowi odpytywanie określonego endpointu i pozyskanie wrażliwych informacji, takich jak hasło do portalu administracyjnego.

Podatności te zostały naprawione w wersji systemu układowego: 3.0.82 dla PG5298A i 4.0.82 dla PG5298B.

Podziękowania

Dziękujemy Oskarowi Rudzińskiemu za zgłoszenie podatności CVE-2025-63080 oraz Mikołajowi Pisule za zgłoszenie podatności CVE-2026-6017.

Idź do oryginalnego materiału