Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-05856

Опубликовано: 06 июн. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость службы Telnet микропрограммного обеспечения маршрутизаторов FutureNet NXR, FutureNet VXR и FutureNet WXR связана с небезопасной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Century Systems Co., Ltd.

Наименование ПО

FutureNet NXR-1300
FutureNet NXR-650
FutureNet NXR-610X
FutureNet NXR-530
FutureNet VXR/x86
FutureNet VXR/x64
FutureNet NXR-G050
FutureNet NXR-G060
FutureNet NXR-G100
FutureNet NXR-G110
FutureNet NXR-G180/L-CA
FutureNet NXR-G120
FutureNet NXR-G200
FutureNet NXR-160/LW
FutureNet NXR-230/C
FutureNet NXR-350/C

Версия ПО

до 7.4.9 включительно (FutureNet NXR-1300)
до 21.16.1 включительно (FutureNet NXR-650)
до 21.14.11 включительно (FutureNet NXR-610X)
до 21.11.13 включительно (FutureNet NXR-530)
до 10.1.4 включительно (FutureNet VXR/x86)
до 21.7.31 включительно (FutureNet VXR/x64)
до 21.12.9 включительно (FutureNet NXR-G050)
до 21.15.5 включительно (FutureNet NXR-G060)
до 6.23.10 включительно (FutureNet NXR-G100)
до 21.7.30C включительно (FutureNet NXR-G110)
до 21.7.28B включительно (FutureNet NXR-G180/L-CA)
до 21.15.2 включительно (FutureNet NXR-G120)
до 9.12.15 включительно (FutureNet NXR-G200)
до 21.8.3 включительно (FutureNet NXR-160/LW)
до 5.30.12 включительно (FutureNet NXR-230/C)
до 5.30.9 включительно (FutureNet NXR-350/C)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- минимизация пользовательских привилегий;
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- использование сложных и длинных паролей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- отключение службы telnet;
- использование протокола шифрования SSH.
Использование рекомендаций производителя:
https://www.centurysys.co.jp/backnumber/nxr_common/20240716-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02066
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 1 года назад

Initialization of a resource with an insecure default vulnerability in FutureNet NXR series, VXR series and WXR series provided by Century Systems Co., Ltd. allows a remote unauthenticated attacker to access telnet service unlimitedly.

CVSS3: 9.1
github
больше 1 года назад

Initialization of a resource with an insecure default vulnerability in FutureNet NXR series, VXR series and WXR series provided by Century Systems Co., Ltd. allows a remote unauthenticated attacker to access telnet service unlimitedly.

EPSS

Процентиль: 84%
0.02066
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2