Z powodu błędnej konfiguracji firewall'a, urządzenia Kerlink z KerOS wcześniejszych wersji niż 5.12 nieprawidłowo akceptują specjalnie przygotowane pakiety UDP. Pozwala to atakującemu na ominięcie firewall'a i dostęp do usług opartych na UDP, które powinny być chronione.
▸ Pokaż oryginał (EN)
Due to a firewall misconfiguration, Kerlink devices running KerOS prior to 5.12 incorrectly accept specially crafted UDP packets. This allows an attacker to bypass the firewall and access UDP-based services that would otherwise be protected.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NKerlink Keros
OSKerlink5.0 – 5.12 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
Powiązane podatności
CVE-2024-39148HIGH8.1ten sam produkt
The service wmp-agent of KerOS prior 5.12 does not properly validate so-called ‘magic URLs’ allowing an unauth...
CVE-2024-32384MEDIUM6.8ten sam produkt
Bramy Kerlink działające pod kontrolą KerOS w wersji poniżej 5.10 udostępniają interfejs sieciowy wyłącznie pr...