Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07434

Опубликовано: 11 янв. 2022
Источник: fstec
CVSS3: 6.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino связана с обходом проверки криптографической подписи на USB-накопителе. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольный образ встроенного программного обеспечения

Вендор

Schneider Electric
Belden Inc.

Наименование ПО

ConneXium Tofino Firewall TCSEFEA23F3F22
ConneXium Tofino Firewall TCSEFEA23F3F20
ConneXium Tofino Firewall TCSEFEA23F3F21
Tofino Xenon Security Appliance
Tofino Argon Security Appliance
Hirschmann EAGLE 20 Tofino

Версия ПО

до 03.23 (ConneXium Tofino Firewall TCSEFEA23F3F22)
- (ConneXium Tofino Firewall TCSEFEA23F3F20)
- (ConneXium Tofino Firewall TCSEFEA23F3F21)
до 03.2.03 (Tofino Xenon Security Appliance)
- (Tofino Argon Security Appliance)
- (Hirschmann EAGLE 20 Tofino)

Тип ПО

ПО программно-аппаратных средств защиты
Средство защиты
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Belden Inc.:
https://dam.belden.com/dmm3bwsv3/assetstream.aspx?assetid=13963&mediaformatid=50063&destinationid=10016
Для программных продуктов Schneider Electric:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-011-05

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00004
Низкий

6.8 Medium

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
почти 4 года назад

On Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 before 03.23, TCSEFEA23F3F20/21, and Belden Tofino Xenon Security Appliance, an arbitrary firmware image can be loaded because firmware signature verification (for a USB stick) can be bypassed. NOTE: this issue exists because of an incomplete fix of CVE-2017-11400.

CVSS3: 6.8
github
почти 4 года назад

On Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 before 03.23, TCSEFEA23F3F20/21, and Belden Tofino Xenon Security Appliance, an arbitrary firmware image can be loaded because firmware signature verification (for a USB stick) can be bypassed. NOTE: this issue exists because of an incomplete fix of CVE-2017-11400.

EPSS

Процентиль: 0%
0.00004
Низкий

6.8 Medium

CVSS3

8.3 High

CVSS2