UNKNOWNCVE-2018-25237

Hirschmann HiSecOS HTTPS ログイン時のバッファオーバーフロー

プラットフォーム

other

コンポーネント

hirschmann-hisecos

修正バージョン

05.3.03

Hirschmann HiSecOS デバイスの 05.3.03 より前のバージョンには、RADIUS 認証が有効になっている場合に、HTTPS ログインインターフェースにバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が128文字を超えるパスワードを送信することで、デバイスをクラッシュさせたり、任意のコードを実行したりできます。攻撃者は、パスワード処理における不適切な境界チェックを悪用して、固定サイズのバッファをオーバーフローさせ、サービス拒否 (Denial of Service) またはリモートコード実行を達成できます。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める
CVE-2018-25237 — Vulnerability Details | NextGuard | NextGuard