Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02125

CVSS: 10
20.04.2017

Уязвимость интерфейса управления прошивки маршрутизаторов Teltonika RUT9XX, позволяющая нарушителю выполнить произвольные команды с root-правами

Уязвимость интерфейса управления встроенного микропрограммного обеспечения маршрутизаторов Teltonika RUT9XX связана с недостатками контроля доступа при запросе на аутентификацию пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с root-правами, используя метасимволы оболочки в параметре имени
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 20.04.2017
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до версии старше 00.03.265

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-8116 The management interface for the Teltonika RUT9XX routers (aka LuCI) with firmware 00.03.265 and earlier allows remote attack...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2017-8116
Вендор:
  • Teltonika
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Teltonika RUT900
  • Teltonika RUT905
  • Teltonika RUT950
  • Teltonika RUT955
Версия ПО:
  • до 00.03.265 включительно (Teltonika RUT900)
  • до 00.03.265 включительно (Teltonika RUT905)
  • до 00.03.265 включительно (Teltonika RUT950)
  • до 00.03.265 включительно (Teltonika RUT955)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.