Описание
Уязвимость демона MiniUPnPd микропрограммного обеспечения роутеров Ubiquiti EdgeRouter и Aircube связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Ubiquiti Networks
Наименование ПО
Aircube
EdgeRouter
Версия ПО
до 2.8.8 включительно (Aircube)
до 2.0.9-hotfix.6 включительно (EdgeRouter)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://community.ui.com/releases/Security-Advisory-Bulletin-033-033/17f7c7c0-830b-4625-a2ee-e90e514e7b0f
https://community.ui.com/releases/EdgeMAX-EdgeRouter-v2-0-9-hotfix-7/2693d34c-f878-45d3-90af-32da2b4895a2
https://community.ui.com/releases/airCube-2-8-9/33046b1b-f903-4492-b67b-e01096b05109
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 53%
0.00301
Низкий
5.9 Medium
CVSS3
5.4 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
больше 2 лет назад
A heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices.
CVSS3: 5.9
github
больше 2 лет назад
A heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices.
EPSS
Процентиль: 53%
0.00301
Низкий
5.9 Medium
CVSS3
5.4 Medium
CVSS2