Описание
Уязвимость микропрограммного обеспечения транкового шлюза Eltex SMG-1016M существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
ООО «Предприятие «ЭЛТЕКС»
Наименование ПО
SMG-1016M
SMG2016
SMG3016
SMG200
SMG500
Версия ПО
до 3.405.1 (SMG-1016M)
до 3.23.0 (SMG-1016M)
до 3.405.1 (SMG2016)
до 3.405.1 (SMG3016)
до 3.405.1 (SMG200)
до 3.405.1 (SMG500)
до 3.23.0 (SMG200)
до 3.23.0 (SMG2016)
до 3.23.0 (SMG3016)
до 3.23.0 (SMG500)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.20.5.4900 и выше
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.22.3.5441 и выше
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG2016 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG2016 до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG3016 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG3016 до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG200 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG200 до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG500 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG500 до версии 3.23.0 и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
9.8 Critical
CVSS3
10 Critical
CVSS2
9.8 Critical
CVSS3
10 Critical
CVSS2