Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-01980

CVSS: 7.5
15.11.2022

Уязвимость микропрограммного обеспечения сетевых устройств Cisco, NetGear, Mercury, Huawei, TP-Link, H3C, Tenda, Ruijie, связанная с отсутствием должной фильтрации фиктивных ICMP-сообщений, позволяющая нарушителю реализовать спуфинг атаку

Уязвимость микропрограммного обеспечения сетевых устройств Cisco, NetGear, Mercury, Huawei, TP-Link, H3C, Tenda, Ruijie связана с отсутствием должной фильтрации фиктивных ICMP-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать спуфинг атаку
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 15.11.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удаленного доступа;
- сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей;
- ограничение возможности удаленного доступа из внешних сетей (Интернет);
- использование сторонних средств контроля доступа пользователей (VPN и др.) к уязвимому устройству из общедоступных сетей (Интернет);
- использование систем обнаружения и предотвращения вторжений.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-25667 Information disclosure in kernel due to improper handling of ICMP requests in Snapdragon Wired Infrastructure and Networking

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:N/A:N
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-25667
Вендор:
  • TP-Link Technologies Co Ltd.
  • Cisco Systems Inc.
  • Shenzhen Tenda Technology Co., Ltd.
  • Huawei Technologies Co., Ltd.
  • Ruijie Networks Co., Ltd.
  • MERCURY
  • NETGEAR
  • H3C Technology Co., Ltd
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Микропрограммный код
Наименование ПО:
  • TL-XVR1800L
  • TL-XDR 1860
  • TL-WAR1200L
  • TL-WDR7660
  • TL-WR845N
  • Cisco WAP150
  • Tenda AX12
  • Tenda AC23
  • Tenda AC11
  • Tenda AC10
  • Huawei AX3 Pro
  • Huawei AX2 Pro
  • Huawei WS5281
  • Huawei WS5102
  • Rg-ew1200g Pro
  • Rg-ew1800gx Pro
  • Rg-ew1200 Pro
  • Cisco WAP125
  • Mercury D121
  • Mercury X18G
  • Mercury MW325R
  • RAX50
  • RAX20
  • H3C N21
  • H3C ER8300G2
  • H3C GR-5400AX
Версия ПО:
  • - (TL-XVR1800L)
  • - (TL-XDR 1860)
  • - (TL-WAR1200L)
  • - (TL-WDR7660)
  • - (TL-WR845N)
  • - (Cisco WAP150)
  • - (Tenda AX12)
  • - (Tenda AC23)
  • - (Tenda AC11)
  • - (Tenda AC10)
  • - (Huawei AX3 Pro)
  • - (Huawei AX2 Pro)
  • - (Huawei WS5281)
  • - (Huawei WS5102)
  • - (Rg-ew1200g Pro)
  • - (Rg-ew1800gx Pro)
  • - (Rg-ew1200 Pro)
  • - (Cisco WAP125)
  • - (Mercury D121)
  • - (Mercury X18G)
  • - (Mercury MW325R)
  • - (RAX50)
  • - (RAX20)
  • - (H3C N21)
  • - (H3C ER8300G2)
  • - (H3C GR-5400AX)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.