W produktach Nozomi Networks Guardian i CMC wykryto podatność typu denial-of-service wynikającą z braku limitu rozmiaru danych zapisywanych do wpisów audytu. Nieunauthentykowany atakujący może wyczerpać dostępną przestrzeń dyskową, czyniąc system nieoperacyjnym.
▸ Pokaż oryginał (EN)
A denial-of-service vulnerability caused by unbounded resource allocation was discovered in the audit logging functionality, due to a missing size limit on input recorded into audit entries. An unauthenticated attacker can submit requests containing excessively large input that is recorded into audit entries, possibly exhausting the available disk space and rendering the system inoperable.
Funkcjonalność logowania audytu nie nakłada żadnego ograniczenia na rozmiar danych wejściowych rejestrowanych w wpisach audytu (CWE-770: Allocation of Resources Without Limits or Throttling). Atakujący bez żadnego uwierzytelnienia może wysyłać żądania zawierające nadmiernie duże dane wejściowe, które są w całości zapisywane do dziennika audytu. Wielokrotne lub ciągłe wysyłanie takich żądań prowadzi do wyczerpania dostępnej przestrzeni dyskowej urządzenia. Po zapełnieniu dysku system może stać się całkowicie nieoperacyjny.
Atakujący może doprowadzić do całkowitego wyczerpania przestrzeni dyskowej systemu, skutkując trwałą niedostępnością urządzenia (DoS). W środowiskach OT/ICS może to oznaczać utratę widoczności sieci i zatrzymanie monitoringu bezpieczeństwa.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://security.nozominetworks.com/NN-2026:11-01). Do czasu zastosowania poprawki zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń wyłącznie do zaufanych hostów oraz monitorowanie zajętości dysku pod kątem anomalii.
Nozomi Networks Guardian oraz Nozomi Networks CMC — wersje wskazane w referencjach producenta
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNozominetworks Cmc
APPNozominetworks< 26.2.0Nozominetworks Guardian
APPNozominetworks< 26.2.0
Powiązane podatności
SQL Injection w Nozomi Networks Guardian i CMC — nieuwierzytelniony dostęp do bazy danych
Nieprawidłowe przypisanie uprawnień w Nozomi Networks CMC i Guardian
A Stored Cross-Site Scripting vulnerability was discovered in the Reports functionality due to improper valida...
A path traversal vulnerability was discovered in the Import Arc data archive functionality due to insufficient...
An access control vulnerability was discovered in the CLI functionality due to a specific access restriction n...