Sungrow Logo

【Biztonsági figyelmeztetés】Sungrow WiNet-S – Puffertúlcsordulási sebezhetőség (CVE-2024-50697)

Közzététel dátuma: 20241230

Termék: Sungrow WiNet-S
CVE-azonosító: CVE-2024-50697
Súlyosság: Magas

Dátum: 20241230

Leírás

A Sungrow WiNet-S termékeiben puffer-túlcsordulási sebezhetőség található. A támadók kihasználhatják ezt a hibát, hogy szolgáltatásmegtagadási (DoS) állapotot idézzenek elő, vagy távoli kódfuttatást (RCE) érjenek el, ami potenciálisan lehetővé teheti az érintett eszközök jogosulatlan vezérlését.

Érintett verziók

Sebezhető: WINET-SV200.001.00.P027 és korábbi verziók

Nem érintett: WINET-SV200.001.00.P028 és újabb

Sérülékenységi besorolás

CVE-2024-50697:8.1(AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)

A pontszámítás a CVSS 3.1 szabványon alapul. A pontozási kritériumok itt tekinthetők meg:

Enyhítés és orvoslás

Javasolt intézkedés: Az ügyfeleknek frissíteniük kell a firmware verzióját WINET-SV200.001.00.P028 vagy magasabb.

Javítási kiadás: Most elérhető.

Ideiglenes javítás:Korlátozza a hálózati hozzáférést, hogy megakadályozza az engedély nélküli kapcsolatokat, amíg a frissítés be nem fejeződik.

Hasznosítási állapot

Nincs ismert, a gyakorlatban történő kihasználás.

Köszönetnyilvánítás

Ezt a sebezhetőséget ... fedezte fel és jelentette be Forescout Technologies.

Nyilatkozat

A Sungrow Power Supply Co., Ltd. által biztosított összes szoftverfrissítés, javítás és dokumentáció a Sungrow saját tulajdonú munkája. Ezek az anyagok kizárólag termékkarbantartásra és biztonsági fejlesztésekre használhatók. Bármilyen jogosulatlan módosítás, terjesztés, dekompilálás vagy visszafejtés szigorúan tilos.

A Sungrow nem vállal kifejezett vagy hallgatólagos garanciát a megadott információkra vonatkozóan, beleértve többek között az eladhatóságra, egy adott célra való alkalmasságra vagy jogsértésmentességre vonatkozó garanciákat. A Sungrow nem felel semmilyen közvetlen, közvetett, járulékos vagy következményes kárért, amely jelen dokumentum vagy a kapcsolódó szoftver használatából ered.

A Sungrow fenntartja a jogot, hogy ezt a dokumentumot bármikor, előzetes értesítés nélkül frissítse vagy módosítsa. Az ügyfelek felelősek a biztonsági frissítések időben történő telepítéséért rendszereik védelme érdekében.

【Security Advisory】Sungrow WiNet-S – Buffer Overflow Vulnerability (CVE-2024-50697) - SUNGROW