MEDIUM🇬🇧 English

CVE-2024-32388

CVSS 5.3v3.1pub. 2025-12-01upd. 2025-12-23

Z powodu błędnej konfiguracji firewall'a, urządzenia Kerlink z KerOS wcześniejszych wersji niż 5.12 nieprawidłowo akceptują specjalnie przygotowane pakiety UDP. Pozwala to atakującemu na ominięcie firewall'a i dostęp do usług opartych na UDP, które powinny być chronione.

Pokaż oryginał (EN)

Due to a firewall misconfiguration, Kerlink devices running KerOS prior to 5.12 incorrectly accept specially crafted UDP packets. This allows an attacker to bypass the firewall and access UDP-based services that would otherwise be protected.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Kerlink Keros

    OS
    Kerlink
    5.0 – 5.12 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2024-39148HIGH8.1ten sam produkt

The service wmp-agent of KerOS prior 5.12 does not properly validate so-called ‘magic URLs’ allowing an unauth...

CVE-2024-32384MEDIUM6.8ten sam produkt

Bramy Kerlink działające pod kontrolą KerOS w wersji poniżej 5.10 udostępniają interfejs sieciowy wyłącznie pr...