Sierra Wireless AirLink Raven XE és XT Gateway sérülékenységei

CH azonosító

CH-13379

Angol cím

Sierra Wireless AirLink Raven XE and XT Gateway vulnerabilities

Felfedezés dátuma

2016.07.29.

Súlyosság

Magas

Érintett rendszerek

Sierra Wireless

Érintett verziók

Sierra Wireless AirLink Raven XE és XT Gateway

Összefoglaló

A Sierra Wireless AirLink Raven XE és XT Gateway magas kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó CSRF támadást hajthat végre, rendszerhozzáférést szerezhet, vagy bizalmas információkhoz férhet hozzá. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

  • A rendszerhozzáféréssel a támadó tetszőleges fájlokat tölthet fel, tölthet le a rendszerből, vagy újraindíthatja azt.
  • A CSRF támadással a felhasználó rávehető arra, hogy véletlen kéréseket küldjön a webszervernek.
  • A bizalmas információk megszerzésével (felhasználói adatok) a támadó  bejelentkezhet a rendszerbe.

Megoldás

Ismeretlen

Megoldás

  • Változtassa meg az alapértelemzett jelszavakat
  • Használjon tűzfalat
  • Tiltsa a port átirányításokat
  • Tiltsa az AceManager hozzáférést az WAN interfész felől

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
Tovább a sérülékenységekhez »