Security Lab

Компрометация системы в маршрутизаторах InnGate

Дата публикации:27.03.2015
Всего просмотров:1648
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2015-0932
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: rsync Unspecified
Уязвимые версии: G 3100 model 3100
G 3100 model 3101
InnGate 3.00 E-Series
InnGate 3.00 3.01 E-Series
InnGate 3.00 3.02 E-Series
InnGate 3.00 3.10 E-Series
InnGate 3.01 G-Series
InnGate 3.01 3.10 G-Series
Описание:

Удаленный пользователь может скомпрометировать целевую систему.

Уязвимость существует из-за ошибки в демоне rsync, работающем с TCP 873. Удаленный пользователь может получить полный доступ к чтению и записи данных на устройстве в обход механизма аутентификации.

URL производителя: antlabs.com
Решение: Установите последнюю версию с сайта производителя.
Ссылки: http://blog.cylance.com/vulnerability-cve-2015-0932?hs_preview=TdeI1s0U-2624678011