Sungrow Logo

【Ειδοποίηση Ασφαλείας】Sungrow WiNet-S – Ευπάθεια Υπερχείλισης Buffer (CVE-2024-50697)

Ημερομηνία Δημοσίευσης: 20241230

Προϊόν: Sungrow WiNet-SCVE ID: CVE-2024-50697
Σοβαρότητα: Υψηλή

Ημερομηνία:30/12/2024

Περιγραφή

Υπάρχει μια τρωτότητα υπερχείλισης buffer σε προϊόντα Sungrow WiNet-S. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το ελάττωμα για να προκαλέσουν κατάσταση Άρνησης Υπηρεσίας (DoS) ή να επιτύχουν Εκτέλεση Κώδικα Από Απόσταση (RCE), δυνητικά επιτρέποντας μη εξουσιοδοτημένο έλεγχο πάνω από τα επηρεαζόμενα συσκευές.

Επηρεασμένες Εκδόσεις

Ευάλωτος: WINET-SV200.001.00.P027 και παλαιότερες εκδόσεις

Δεν Επηρεάζεται: WINET-SV200.001.00.P028 και μετά

Βαθμολόγηση Ευπάθειας

CVE-2024-50697:8.1(AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)

Η βαθμολόγηση βασίζεται στο πρότυπο CVSS 3.1. Τα κριτήρια βαθμολόγησης μπορούν να αναφερθούν σε

Περιορισμός και Αποκατάσταση

Προτεινόμενη Δράση:Οι πελάτες πρέπει να αναβαθμίσουν στην έκδοση υλικολογισμικού WINET-SV200.001.00.P028 ή υψηλότερο.

Εκδόση Διορθώσεων: Διαθέσιμο τώρα.

Προσωρινή Διόρθωση:Περιορίστε την πρόσβαση στο δίκτυο για να αποτραπεί η μη εξουσιοδοτημένη σύνδεση μέχρι να ολοκληρωθεί μια αναβάθμιση.

Κατάσταση Εκμετάλλευσης

Καμία γνωστή εκμετάλλευση στη φύση.

Ευχαριστίες

Αυτή η ευπάθεια ανακαλύφθηκε και αναφέρθηκε από Forescout Technologies.

Δήλωση

Όλες οι ενημερώσεις λογισμικού, οι επιδιορθώσεις και η τεκμηρίωση που παρέχονται από τη Sungrow Power Supply Co., Ltd. είναι δημιουργήματα ιδιοκτησίας της Sungrow. Αυτά τα υλικά μπορούν να χρησιμοποιηθούν μόνο για τη συντήρηση του προϊόντος και τις βελτιώσεις ασφαλείας. Απαγορεύεται αυστηρά οποιαδήποτε μη εξουσιοδοτημένη τροποποίηση, διανομή, αποσύνθεση ή αντίστροφη μηχανική.

Η Sungrow δεν παρέχει ρητές ή σιωπηρές εγγυήσεις σχετικά με τις πληροφορίες που παρέχονται, συμπεριλαμβανομένων, αλλά όχι περιορισμένων σε, εγγυήσεις εμπορευσιμότητας, καταλληλότητας για συγκεκριμένο σκοπό ή μη παραβίασης. Η Sungrow δεν θα είναι υπεύθυνη για οποιεσδήποτε άμεσες, έμμεσες, τυχαίες ή επακόλουθες ζημίες που προκύπτουν από τη χρήση αυτού του εγγράφου ή του σχετικού λογισμικού.

Ο Sungrow διατηρεί το δικαίωμα να ενημερώσει ή να τροποποιήσει αυτό το έγγραφο ανά πάσα στιγμή χωρίς προειδοποίηση. Οι πελάτες είναι υπεύθυνοι για την έγκαιρη εφαρμογή ενημερώσεων ασφαλείας για να προστατεύσουν τα συστήματά τους.

【Security Advisory】Sungrow WiNet-S – Buffer Overflow Vulnerability (CVE-2024-50697) - SUNGROW