The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization during authentication, which could potentially result in a Denial of Service (DoS) condition for ACEManager without impairing other router functions. ACEManager recovers from the DoS condition by restarting within ten seconds of becoming unavailable.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSierrawireless Aleos
OSSierrawireless≤ 4.16.0Sierrawireless Es450
HWSierrawirelesswszystkie wersjeSierrawireless Gx450
HWSierrawirelesswszystkie wersjeSierrawireless Lx40
HWSierrawirelesswszystkie wersjeSierrawireless Lx60
HWSierrawirelesswszystkie wersjeSierrawireless Mp70
HWSierrawirelesswszystkie wersjeSierrawireless Rv50x
HWSierrawirelesswszystkie wersjeSierrawireless Rv55
HWSierrawirelesswszystkie wersje
Powiązane podatności
Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE
Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS
RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...
OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...