Sungrow Logo

【Säkerhetsrådgivning】Sungrow WiNet-S – Buffertöverskridande sårbarhet (CVE-2024-50694)

Publiceringsdatum: 20241230

Produkt:Sungrow WiNet-S
CVE-ID: CVE-2024-50694
Allvarlighetsgrad: Hög

Datum:2024-12-30

Beskrivning

En buffertöverskridningssårbarhet finns i Sungrow WiNet-S-produkter. En angripare kan utnyttja denna svaghet för att orsaka ett förnekelse av tjänst (DoS) tillstånd eller uppnå fjärrkodsexekvering (RCE), vilket potentiellt ger obehörig kontroll över drabbade enheter.

Berörda versioner

Sårbar:WINET-SV200.001.00.P027 och tidigare versioner

Inte påverkad: WINET-SV200.001.00.P028 och senare

Sårbarhetsbedömning

CVE-2024-50694:8.1 (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)

Poängsättningen baseras på CVSS 3.1-standard. Poängkriterierna kan hänvisas till.

Exploateringsstatus

Ingen känd exploatering i det vilda.

Tack

Denna sårbarhet upptäcktes och rapporterades av Forescout Technologies.

Exploateringsstatus

Ingen känd exploatering i det vilda.

Tack

Denna sårbarhet upptäcktes och rapporterades av Forescout Technologies.

Uttalande

Alla programuppdateringar, patches och dokumentation tillhandahållna av Sungrow Power Supply Co., Ltd. är Sungrows egna verk. Dessa material får endast användas för produktunderhåll och säkerhetsförbättringar. Eventuell obehörig modifiering, distribution, dekompilering eller reverse engineering är strikt förbjuden.

Sungrow gör inga uttryckliga eller underförstådda garantier angående den tillhandahållna informationen, inklusive men inte begränsat till garantier för säljbarhet, lämplighet för ett visst ändamål eller icke-kränkning. Sungrow ska inte vara ansvarig för några direkta, indirekta, oavsiktliga eller följdskador som uppstår från användningen av detta dokument eller tillhörande mjukvara.

Sungrow förbehåller sig rätten att uppdatera eller ändra detta dokument när som helst utan föregående meddelande. Kunderna ansvarar för att genomföra säkerhetsuppdateringar i tid för att skydda sina system.