SK-CERT Bezpečnostné varovanie V20181106-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
4GEE Home Router HH70VB-2BE8GB3 kritická zraniteľnosť
Popis
Spoločnosť EE LIMITED vydala bezpečnostnú aktualizáciu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť v produkte 4GEE Home Router HH70VB-2BE8GB3.
Zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvolením heslom a vzdialený neautentifikovaný útočník by ju prostredníctvom protokolu SSH mohol zneužiť na získanie neoprávneného prístupu do systému.
Dátum prvého zverejnenia varovania
27.10.2018
CVE
CVE-2018-10532
Zasiahnuté systémy
4GEE Router HH70VB-2BE8GB3 so softwarom verzie HH70_E1_02.00_19
Následky
Neoprávnený prístup do systému a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://seclists.org/fulldisclosure/2018/Oct/52

« Späť na zoznam