Уязвимость BDU:2024-02122

Уязвимость BDU:2024-02122

Идентификатор: BDU:2024-02122.

Наименование уязвимости: Уязвимость интерфейса apply.cgi микропрограммного обеспечения маршрутизатора TRENDnet TEW-827DRU, позволяющая нарушителю повысить свои привилегии до уровня root-пользователя.

Описание уязвимости: Уязвимость интерфейса apply.cgi микропрограммного обеспечения маршрутизатора TRENDnet TEW-827DRU связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root-пользователя путём изменения параметров почтового запроса usapps.config.smb_admin_name
Уязвимое ПО: Микропрограммный код Trendnet Inc. TEW-827DRU 2.10B01 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.03.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению:
Компенсирующие меры:
— отключение функционала удалённого администрирования;
— отключение/удаление неиспользуемых учётных записей пользователей;
— ограничение доступа из общедоступных сетей (Интернет);
— использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
— использование виртуальных частных сетей для организации удаленного доступа (VPN).
.
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2024-28353.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.tenable.com/cve/CVE-2024-28353
https://warp-desk-89d.notion.site/TEW-827DRU-5c40fb20572148f0b00f329d69273791

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: