Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08573

Опубликовано: 14 авг. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450 связана с предустановленными учетными данными в результате использования функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Sierra Wireless Inc.
АО "НППКТ"

Наименование ПО

ALEOS
ОСОН ОСнова Оnyx

Версия ПО

до 4.16 включительно (ALEOS)
до 4.16 включительно (ALEOS)
до 4.16 включительно (ALEOS)
до 4.16 включительно (ALEOS)
до 4.16 включительно (ALEOS)
до 4.16 включительно (ALEOS)
до 4.16 включительно (ALEOS)
до 2.10 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Sierra Wireless Inc. ALEOS до 4.16 включительно
Sierra Wireless Inc. ALEOS до 4.16 включительно
Sierra Wireless Inc. ALEOS до 4.16 включительно
Sierra Wireless Inc. ALEOS до 4.16 включительно
Sierra Wireless Inc. ALEOS до 4.16 включительно
Sierra Wireless Inc. ALEOS до 4.16 включительно
Sierra Wireless Inc. ALEOS до 4.16 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://source.sierrawireless.com/resources/security-bulletins/sierra-wireless-technical-bulletin---swi-psa-2023-006/#sthash.6KUVtE6w.dpbs
Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения tinyxml до версии 2.6.2-4+deb10u2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00011
Низкий

7.5 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

The ACEManager component of ALEOS 4.16 and earlier does not perform input sanitization during authentication, which could potentially result in a Denial of Service (DoS) condition for ACEManager without impairing other router functions. ACEManager recovers from the DoS condition by restarting within ten seconds of becoming unavailable.

CVSS3: 7.5
github
около 2 лет назад

The ACEManager component of ALEOS 4.16 and earlier does not perform input sanitization during authentication, which could potentially result in a Denial of Service (DoS) condition for ACEManager without impairing other router functions. ACEManager recovers from the DoS condition by restarting within ten seconds of becoming unavailable.

EPSS

Процентиль: 1%
0.00011
Низкий

7.5 High

CVSS3

6.8 Medium

CVSS2