The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization during authentication, which could potentially result in a Denial of Service (DoS) condition for ACEManager without impairing other router functions. ACEManager recovers from the DoS condition by restarting within ten seconds of becoming unavailable.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSierrawireless Aleos
OSSierrawireless≤ 4.16.0Sierrawireless Es450
HWSierrawirelessall versionsSierrawireless Gx450
HWSierrawirelessall versionsSierrawireless Lx40
HWSierrawirelessall versionsSierrawireless Lx60
HWSierrawirelessall versionsSierrawireless Mp70
HWSierrawirelessall versionsSierrawireless Rv50x
HWSierrawirelessall versionsSierrawireless Rv55
HWSierrawirelessall versions
Related vulnerabilities
Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE
Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS
RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...
OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...