【Biztonsági figyelmeztetés】Sungrow WiNet-S – Puffertúlcsordulási sebezhetőség (CVE-2024-50697)
Közzététel dátuma: 20241230
Termék: Sungrow WiNet-S
CVE-azonosító: CVE-2024-50697
Súlyosság: Magas
Dátum: 20241230
Közzététel dátuma: 20241230
Termék: Sungrow WiNet-S
CVE-azonosító: CVE-2024-50697
Súlyosság: Magas
Dátum: 20241230
Leírás
A Sungrow WiNet-S termékeiben puffer-túlcsordulási sebezhetőség található. A támadók kihasználhatják ezt a hibát, hogy szolgáltatásmegtagadási (DoS) állapotot idézzenek elő, vagy távoli kódfuttatást (RCE) érjenek el, ami potenciálisan lehetővé teheti az érintett eszközök jogosulatlan vezérlését.
Érintett verziók
Sebezhető: WINET-SV200.001.00.P027 és korábbi verziók
Nem érintett: WINET-SV200.001.00.P028 és újabb
Sérülékenységi besorolás
CVE-2024-50697:8.1(AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
A pontszámítás a CVSS 3.1 szabványon alapul. A pontozási kritériumok itt tekinthetők meg:
Enyhítés és orvoslás
Javasolt intézkedés: Az ügyfeleknek frissíteniük kell a firmware verzióját WINET-SV200.001.00.P028 vagy magasabb.
Javítási kiadás: Most elérhető.
Ideiglenes javítás:Korlátozza a hálózati hozzáférést, hogy megakadályozza az engedély nélküli kapcsolatokat, amíg a frissítés be nem fejeződik.
Hasznosítási állapot
Nincs ismert, a gyakorlatban történő kihasználás.
Köszönetnyilvánítás
Ezt a sebezhetőséget ... fedezte fel és jelentette be Forescout Technologies.
Nyilatkozat
A Sungrow Power Supply Co., Ltd. által biztosított összes szoftverfrissítés, javítás és dokumentáció a Sungrow saját tulajdonú munkája. Ezek az anyagok kizárólag termékkarbantartásra és biztonsági fejlesztésekre használhatók. Bármilyen jogosulatlan módosítás, terjesztés, dekompilálás vagy visszafejtés szigorúan tilos.
A Sungrow nem vállal kifejezett vagy hallgatólagos garanciát a megadott információkra vonatkozóan, beleértve többek között az eladhatóságra, egy adott célra való alkalmasságra vagy jogsértésmentességre vonatkozó garanciákat. A Sungrow nem felel semmilyen közvetlen, közvetett, járulékos vagy következményes kárért, amely jelen dokumentum vagy a kapcsolódó szoftver használatából ered.
A Sungrow fenntartja a jogot, hogy ezt a dokumentumot bármikor, előzetes értesítés nélkül frissítse vagy módosítsa. Az ügyfelek felelősek a biztonsági frissítések időben történő telepítéséért rendszereik védelme érdekében.