Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-08689

CVSS: 5.9
02.02.2023

Уязвимость микропрограммного обеспечения радиорелейной станции Ubiquiti airFiber AF2X Radio, связанная с некорректным подтверждением значения проверки целостности, позволяющая нарушителю реализовать атаку "человек посередине"

Уязвимость микропрограммного обеспечения радиорелейной станции Ubiquiti airFiber AF2X Radio связана с некорректным подтверждением значения проверки целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку «человек посередине»
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 02.02.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://community.ui.com/questions/CVE-2023-23119-Ubiquiti-airFiber-AF2X-Radio-firmware-version-3-2-2-and-earlier/1f81b494-f7a5-481f-9e98-456a611c6676

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-354 CWE-354: Improper Validation of Integrity Check Value

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-23119 The use of the cyclic redundancy check (CRC) algorithm for integrity check during firmware update makes Ubiquiti airFiber AF2...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.4 MEDIUM 2.0 AV:N/AC:H/Au:N/C:N/I:C/A:N
5.9 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-23119
Вендор:
  • Ubiquiti Networks
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • airFiber AF2X Radio
Версия ПО:
  • до 3.2.2 (airFiber AF2X Radio)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.