Уязвимость BDU:2024-11021

Идентификатор: BDU:2024-11021.
Наименование уязвимости: Уязвимость обработчика SOAP-запросов микропрограммного обеспечения Wi‑Fi роутеров TP-Link VN020 F3v(T), позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость обработчика SOAP-запросов микропрограммного обеспечения Wi‑Fi роутеров TP-Link VN020 F3v(T) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код TP-Link Technologies Co., Ltd. TP-Link VN020 F3v(T) 6.2.1021 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 08.12.2024.
CVSS 2.0: AV:A/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 7,1)
Возможные меры по устранению:
Компенсирующие меры:
— использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
— ограничение доступа из внешних сетей (Интернет);
— отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet);
— соблюдение парольной политики принятой для организации доступа к устройству;
— сегментирование сети для ограничения доступа к уязвимому устройству;
— использование средств обнаружения и предотвращения вторжений (IDS/IPS) для выявления и реагирования на попытки эксплуатации уязвимости;
— использование виртуальных частных сетей для организации удаленного доступа (VPN)..
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2024-12343.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.security-database.com/detail.php?alert=CVE-2024-12343
https://vuldb.com/?id.287262
https://github.com/advisories/GHSA-w44f-qrgh-jh53


