Aviso de Segurança
PG412P: Vulnerabilidade do tubo sujo

ID do alerta :GS202412002
Data Inicial da Liberação:2024/12/20
Data Atualizada da Liberação:2024/12/20

Visão geral da vulnerabilidade

PG430P: Essa vulnerabilidade permite que um usuário local grave dados arbitrários em um arquivo somente leitura com privilégios elevados, resultando em uma falha do sistema e no risco de sequestro de dados.
O número CVE dessa vulnerabilidade é: CVE-2022-0847

versão e correção


Produtos afetados Versões afetadas Versões corrigidas
PG430P
V4.18.0R1

Impacto

Risco de falha do sistema e sequestro de dados.

Pontuação da vulnerabilidade

A vulnerabilidade é pontuada usando o sistema de pontuação CVSSv3.1. Para critérios de pontuação detalhados,
consulte: www.first.org/cvss/specification-document

Base Score: 6.3
Temporal Score: 5.9
Environmental Score: NA
CVSS v3.1 Vector: AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L/E:F/RL:O/RC:C

Detalhes técnicos

Condições prévias para o ataque:

Um invasor grava dados arbitrários em um arquivo somente leitura para elevar os privilégios. Essa vulnerabilidade pode existir no PG412 e pode ser explorada por um invasor para sequestrar dados ou desestabilizar o sistema, afetando o uso normal do dispositivo pelo usuário.

Mitigação

Nenhuma

Aquisição de versão

Os dispositivos com a atualização automática ativada receberão solicitações de atualização de firmware.
Os dispositivos sem a atualização automática ativada precisarão obter manualmente as solicitações de atualização de firmware.
Deve-se executar a atualização de firmware para aplicar a correção da vulnerabilidade.

Fonte de vulnerabilidade

Essa vulnerabilidade foi descoberta por testadores internos da GoldenStar.

Histórico de atualizações

2024-12-20 V4.18.0R2 nova versão;

NOTA

A GoldenStar está empenhada em salvaguardar os interesses finais dos utilizadores dos produtos, aderindo aos princípios de divulgação responsável de incidentes de segurança e abordando questões de segurança dos produtos através do seu mecanismo de tratamento de incidentes de segurança.


Contatos

Fale conosco através dos contatos abaixo

  • ABOUT US
  • Shenzhen Golden Star Technology Ltd. was founded in 2016, includes R&D engineering team, production team and sales team.We are committed to follow up the trend of the technology,pursuing excellence, and constantly innovating in the field of optical fiber communication.
    Software and hardware engineer team are full of experience and can totally support OEM/ODM projects for one stop service.
  • More About Us >
Copyright © 2020. SHENZHEN GOLDEN STAR TECHNOLOGY LTD .All rights reserved.