Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07058

Опубликовано: 11 янв. 2022
Источник: fstec
CVSS3: 6.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем подключения к устройству USB-накопителя со специально созданным файлом

Вендор

Schneider Electric
Belden Inc.

Наименование ПО

ConneXium Tofino Firewall TCSEFEA23F3F22
ConneXium Tofino Firewall TCSEFEA23F3F20
ConneXium Tofino Firewall TCSEFEA23F3F21
Tofino Xenon Security Appliance
Tofino Argon Security Appliance
Hirschmann EAGLE 20 Tofino

Версия ПО

до 03.23 (ConneXium Tofino Firewall TCSEFEA23F3F22)
- (ConneXium Tofino Firewall TCSEFEA23F3F20)
- (ConneXium Tofino Firewall TCSEFEA23F3F21)
до 03.2.03 (Tofino Xenon Security Appliance)
- (Tofino Argon Security Appliance)
- (Hirschmann EAGLE 20 Tofino)

Тип ПО

ПО программно-аппаратных средств защиты
Средство защиты
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Belden Inc.:
https://dam.belden.com/dmm3bwsv3/assetstream.aspx?assetid=13963&mediaformatid=50063&destinationid=10016
Для программных продуктов Schneider Electric:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-011-05

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00008
Низкий

6.8 Medium

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
почти 4 года назад

On Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 before 03.23, TCSEFEA23F3F20/21, and Belden Tofino Xenon Security Appliance, physically proximate attackers can execute code via a crafted file on a USB stick.

CVSS3: 6.8
github
почти 4 года назад

On Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 before 03.23, TCSEFEA23F3F20/21, and Belden Tofino Xenon Security Appliance, physically proximate attackers can execute code via a crafted file on a USB stick.

EPSS

Процентиль: 1%
0.00008
Низкий

6.8 Medium

CVSS3

8.3 High

CVSS2