SK-CERT Bezpečnostné varovanie V20250115-07

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Y'S STEALTHONE D220/D340/D440 – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Y'S vydala bezpečnostné aktualizácie na produkty STEALTHONE D220, D340 a D440, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-20055 sa nachádza v produkte STEALTHONE D220 a D340, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému a získať neoprávnený prístup k citlivým údajom.
Dátum prvého zverejnenia varovania
14.1.2025
CVE
CVE-2025-20016, CVE-2025-20055, CVE-2025-20620
IOC
Zasiahnuté systémy
STEALTHONE D220,D340 vo verzii firmvéru staršej ako v6.03.03
STEALTHONE D440 vo verzii firmvéru staršej ako v7.00.11
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://jvn.jp/en/vu/JVNVU99653331/index.html
https://stealthone.net/product_info/d220-d340%e3%80%8cv6-03-03%e3%80%8d%e5%8f%8a%e3%81%b3d440%e3%80%8cv7-00-11%e3%80%8d%e3%83%95%e3%82%a1%e3%83%bc%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%82%92%e3%83%aa%e3%83%aa%e3%83%bc%e3%82%b9%e8%87%b4/

« Späť na zoznam