Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01096

Опубликовано: 24 июл. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость микропрограммного обеспечения транкового шлюза Eltex SMG-1016M существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

ООО «Предприятие «ЭЛТЕКС»

Наименование ПО

SMG-1016M
SMG2016
SMG3016
SMG200
SMG500

Версия ПО

до 3.405.1 (SMG-1016M)
до 3.23.0 (SMG-1016M)
до 3.405.1 (SMG2016)
до 3.405.1 (SMG3016)
до 3.405.1 (SMG200)
до 3.405.1 (SMG500)
до 3.23.0 (SMG200)
до 3.23.0 (SMG2016)
до 3.23.0 (SMG3016)
до 3.23.0 (SMG500)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.20.5.4900 и выше
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.22.3.5441 и выше
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG-1016M до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG2016 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG2016 до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG3016 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG3016 до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG200 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG200 до версии 3.23.0 и выше
Обнровление микропрограмммного обеспечения SMG500 до версии 3.405.1 и выше
Обнровление микропрограмммного обеспечения SMG500 до версии 3.23.0 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.8 Critical

CVSS3

10 Critical

CVSS2

9.8 Critical

CVSS3

10 Critical

CVSS2