Certain General Electric Renewable Energy products download firmware without an integrity check. This affects iNET and iNET II before 8.3.0, SD before 6.4.7, TD220X before 2.0.16, and TD220MAX before 1.2.6.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGe Inet 900
HWGeall versionsGe Inet 900 Firmware
OSGe< 8.3.0Ge Inet Ii 900
HWGeall versionsGe Inet Ii 900 Firmware
OSGe< 8.3.0Ge Sd1
HWGeall versionsGe Sd1 Firmware
OSGe≤ 6.4.7Ge Sd2
HWGeall versionsGe Sd2 Firmware
OSGe< 6.4.7Ge Sd4
HWGeall versionsGe Sd4 Firmware
OSGe< 6.4.7Ge Sd9
HWGeall versionsGe Sd9 Firmware
OSGe< 6.4.7Ge Td220max
HWGeall versionsGe Td220max Firmware
OSGe< 1.2.6Ge Td220x
HWGeall versionsGe Td220x Firmware
OSGe< 2.0.16
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-24116CRITICAL9.8PL ✓same product
Niewystarczająca siła szyfrowania w produktach GE Renewable Energy iNET/iNET II
CVE-2022-24118CRITICAL9.1PL ✓same product
GE Renewable Energy – wymuszony reset do ustawień fabrycznych przez sieć
CVE-2022-24119CRITICAL9.8PL ✓same product
Ukryta funkcja zdalnego dostępu w urządzeniach GE Renewable Energy iNET/iNET II
CVE-2022-24120MEDIUM4.6same product
Certain General Electric Renewable Energy products store cleartext credentials in flash memory. This affects i...
CVE-2023-5908CRITICAL9.1PL ✓same vendor
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych