UNKNOWNCVE-2018-25237

Hirschmann HiSecOS Buffer Overflow via HTTPS Login

Platform

other

Component

hirschmann-hisecos

Fixed in

05.3.03

Hirschmann HiSecOS devices versions prior to 05.3.03 contain a buffer overflow vulnerability in the HTTPS login interface when RADIUS authentication is enabled that allows remote attackers to crash the device or execute arbitrary code by submitting a password longer than 128 characters. Attackers can exploit improper bounds checking in password handling to overflow a fixed-size buffer and achieve denial of service or remote code execution.

How to fix

Actualice el firmware de su dispositivo Hirschmann HiSecOS a la versión 05.3.03 o posterior. Esto corrige la vulnerabilidad de desbordamiento de búfer en la interfaz de inicio de sesión HTTPS cuando la autenticación RADIUS está habilitada. La actualización evitará posibles ataques que podrían provocar la denegación de servicio o la ejecución remota de código.

Monitor your dependencies automatically

Get notified when new vulnerabilities affect your projects. Free forever.

Start free