Уязвимость BDU:2017-02618

Идентификатор: BDU:2017-02618.
Наименование уязвимости: Уязвимость микропрограммного обеспечения коммутаторов Korenix, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить доступ к устройству.
Описание уязвимости: Уязвимость микропрограммного обеспечения коммутаторов Korenix связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству
Уязвимое ПО: Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5428G-2G-2FX 1.4 | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5018G 1.4 | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5728G-24P 1.4 | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5628G 1.4 | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5310G 1.4a | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet6710G-HVDC 11e | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet6710G 1.1 | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5628G-R 1.4 | Сетевое средство, ПО сетевого программно-аппаратного средства Korenix Technology Korenix JetNet5828G 1.1d |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 26.10.2017.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Обновление микропрограммного обеспечения до более поздней версии.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2017-14021. BID ID:101598.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.securityfocus.com/bid/101598
https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01



