CH azonosító
CH-13592Angol cím
UniFi AP AC Lite authentication vulnerabilityFelfedezés dátuma
2016.09.29.Súlyosság
MagasÖsszefoglaló
Az UniFi AP AC Lite sérülékenységét jelentették, amelyet kihasználva rosszindulatú helyi felhasználó adminisztratív hozzáférést szerezhet az eszközön.
Leírás
A technikai részletek nem ismertek, de publikus exploit elérhető.
Megoldás
Jelenleg nem ismeretes megkerülő megoldás a problémára. Javasolt az eszköz kiváltása alternatív termékkel.
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2016-7792 - NVD CVE-2016-7792
Egyéb referencia: seclists.org
Egyéb referencia: vuldb.com