PT-2022-12125 · Lanner · Iac-Ast2500A
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Firmware padrão da Lanner Inc IAC-AST2500A, versão 1.10.0
Descrição
Uma vulnerabilidade de controle de acesso defeituoso na função KillDupUsr func do spx restservice permite que um invasor encerre arbitrariamente sessões ativas de outros usuários, causando uma condição de Negação de Serviço (DoS), caso um parâmetro de entrada seja adivinhado corretamente.
Recomendações
Para o firmware padrão Lanner Inc IAC-AST2500A versão 1.10.0, como solução temporária, considere desativar a função KillDupUsr func até que um patch esteja disponível. Restrinja o acesso ao spx restservice para minimizar o risco de exploração. Evite usar o parâmetro de entrada vulnerável na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iac-Ast2500A