Уязвимость BDU:2023-01573

Идентификатор: BDU:2023-01573.
Наименование уязвимости: Уязвимость микропрограммного обеспечения тв-приставок ZTE ZXvSTB, связанная с недостатками разграничения доступа, позволяющая нарушителю удалить произвольные данные.
Описание уязвимости: Уязвимость микропрограммного обеспечения тв-приставок ZTE ZXvSTB связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, удалить произвольные данные
Уязвимое ПО: ПО программно-аппаратного средства ZTE Corp. ZTE ZXvSTB до 2.01.02.01 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 11.01.2022.
CVSS 2.0: AV:N/AC:M/Au:N/C:N/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,8)
Возможные меры по устранению:
Использование рекомендаций:
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1026224.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-23144. CNNVD-2022-17282692.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1026224
https://vuldb.com/?id.209422



