Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01312

CVSS: 9.8
31.08.2023

Уязвимость демона TFTP микропрограммного обеспечения коммутаторов Korenix, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость демона TFTP микропрограммного обеспечения коммутаторов Korenix связана с некорректной проверкой криптографической подписи при загрузке обновлений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных UDP-пакетов на порт 5010
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 31.08.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
- сегментирование сети с целью ограничения доступа к устройству из других подсетей.
- подключение к терминалу и использование следующих команд для деактивации демона TFTP на устройстве с целью
предотвращения злоупотреблением службой неаутентифицированными субъектами:
Switch# configure terminal
Switch(config)# service ipscan disable
Switch(config)# tftpd disable
Switch(config)# copy running-config startup-config

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-347 CWE-347 Improper Verification of Cryptographic Signature

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-5347 Unauthenticated Firmware Upgrade

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-5347
Вендор:
  • Korenix Technology
Тип ПО:
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Korenix JetNet4508
  • Korenix JetNet 4508i-w
  • Korenix JetNet 4508-w
  • Korenix JetNet 4508if-s
  • Korenix JetNet 4508if-m
  • Korenix JetNet 4508if-sw
  • Korenix JetNet 4508if-mw
  • Korenix JetNet 4508f-m
  • Korenix JetNet 4508f-s
  • Korenix JetNet 4508f-mw
  • Korenix JetNet 5620G-4C
  • Korenix JetNet 5612GP-4F
  • Korenix JetNet 5612G-4F
  • Korenix JetNet 5728G-24P-AC-2DC
  • Korenix JetNet 6528Gf-2AC-EU
  • Korenix JetNet 6528Gf-2AC-US
  • Korenix JetNet 6528Gf-2DC24
  • Korenix JetNet 6528Gf-2DC48
  • Korenix JetNet 6528Gf-AC-EU
  • Korenix JetNet 6528Gf-AC-US
  • Korenix JetNet 6628XP-4F-US
  • Korenix JetNet 6628X-4F-EU
  • Korenix JETNET 6728G-24P-AC-2DC-US
  • Korenix JETNET 6728G-24P-AC-2DC-EU
  • Korenix JetNet 6828Gf-2DC48
  • Korenix JetNet 6828Gf-2DC24
  • Korenix JetNet 6828Gf-AC-DC24-US
  • Korenix JetNet 6828Gf-2AC-US
  • Korenix JetNet 6828Gf-AC-US
  • Korenix JetNet 6828Gf-2AC-AU
  • Korenix JetNet 6828Gf-AC-DC24-EU
  • Korenix JetNet 6828Gf-2AC-EU
  • Korenix JetNet 6910G-M12 HVDC
  • Korenix JetNet 7628XP-4F-EU
  • Korenix JetNet 7628X-4F-US
  • Korenix JetNet 7714G-M12 HVDC
  • Korenix JetNet 5310G
  • Korenix JetNet 5728G-24P-AC-2DC-EU
  • Korenix JetNet 7310G V2
  • Korenix JetNet 7628XP-4F-US
  • Korenix JetNet 7628X-4F-EU
Версия ПО:
  • 2.3 (Korenix JetNet4508)
  • 1.3 (Korenix JetNet 4508i-w)
  • 2.3 (Korenix JetNet 4508-w)
  • 1.3 (Korenix JetNet 4508if-s)
  • 1.3 (Korenix JetNet 4508if-m)
  • 1.3 (Korenix JetNet 4508if-sw)
  • 1.3 (Korenix JetNet 4508if-mw)
  • 2.3 (Korenix JetNet 4508f-m)
  • 2.3 (Korenix JetNet 4508f-s)
  • 2.3 (Korenix JetNet 4508f-mw)
  • 1.1 (Korenix JetNet 5620G-4C)
  • 1.2 (Korenix JetNet 5612GP-4F)
  • 1.2 (Korenix JetNet 5612G-4F)
  • 2.1 (Korenix JetNet 5728G-24P-AC-2DC)
  • 1.0 (Korenix JetNet 6528Gf-2AC-EU)
  • 1.0 (Korenix JetNet 6528Gf-2AC-US)
  • 1.0 (Korenix JetNet 6528Gf-2DC24)
  • 1.0 (Korenix JetNet 6528Gf-2DC48)
  • 1.0 (Korenix JetNet 6528Gf-AC-EU)
  • 1.0 (Korenix JetNet 6528Gf-AC-US)
  • 1.1 (Korenix JetNet 6628XP-4F-US)
  • 1.0 (Korenix JetNet 6628X-4F-EU)
  • 1.1 (Korenix JETNET 6728G-24P-AC-2DC-US)
  • 1.1 (Korenix JETNET 6728G-24P-AC-2DC-EU)
  • 1.0 (Korenix JetNet 6828Gf-2DC48)
  • 1.0 (Korenix JetNet 6828Gf-2DC24)
  • 1.0 (Korenix JetNet 6828Gf-AC-DC24-US)
  • 1.0 (Korenix JetNet 6828Gf-2AC-US)
  • 1.0 (Korenix JetNet 6828Gf-AC-US)
  • 1.0 (Korenix JetNet 6828Gf-2AC-AU)
  • 1.0 (Korenix JetNet 6828Gf-AC-DC24-EU)
  • 1.0 (Korenix JetNet 6828Gf-2AC-EU)
  • 1.0 (Korenix JetNet 6910G-M12 HVDC)
  • 1.0 (Korenix JetNet 7628XP-4F-EU)
  • 1.1 (Korenix JetNet 7628XP-4F-EU)
  • 1.0 (Korenix JetNet 7628X-4F-US)
  • 1.0 (Korenix JetNet 7714G-M12 HVDC)
  • 2.6 (Korenix JetNet 5310G)
  • 2.3 (Korenix JetNet 4508if-sw)
  • 2.0 (Korenix JetNet 5728G-24P-AC-2DC-EU)
  • 2.0 (Korenix JetNet 7310G V2)
  • 1.0 (Korenix JetNet 7628XP-4F-US)
  • 1.1 (Korenix JetNet 7628XP-4F-US)
  • 1.0 (Korenix JetNet 7628X-4F-EU)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.