Security Lab

Множественные уязвимости в Realtek SDK

Дата публикации:18.08.2021
Всего просмотров:694
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-35392
CVE-2021-35395
CVE-2021-35394
CVE-2021-35393
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Realtek SDK
Realtek Jungle SDK
Realtek Luna SDK
Уязвимые версии: Realtek SDK версии 2.0, -
Realtek Jungle SDK версии 3.4T-CT, 3.4T, 3.4, 3.2, 3.1, 3.0
Realtek Luna SDK версии -, 1.3.2
Описание:

Множественные уязвимости в Realtek SDK

URL производителя: https://www.realtek.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.realtek.com/en/cu-1-en/cu-1-taiwan-en
https://www.iot-inspector.com/blog/advisory-multiple-issues-realtek-sdk-iot-supply-chain
https://www.realtek.com/images/safe-report/Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf