PT-2024-22765 · Alcatel Lucent · Alcatel-Lucent Ale Noe Deskphones+1
CVSS v3.1
7.4
Alta
| Vetor | AV:P/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Telefones de mesa Alcatel-Lucent ALE NOE, versões 86x8 NOE-R300.1.40.12.4180 e anteriores
Telefones de mesa Alcatel-Lucent ALE SIP, versões 86x8 SIP-R200.1.01.10.728 e anteriores
Descrição
Foi descoberta uma vulnerabilidade do tipo “time-of-check time-of-use”, permitindo que um invasor autenticado substitua a imagem de firmware verificada por firmware malicioso durante o processo de atualização.
Recomendações
Para os telefones de mesa Alcatel-Lucent ALE NOE versões 86x8 NOE-R300.1.40.12.4180 e anteriores, atualize o firmware para uma versão posterior à 86x8 NOE-R300.1.40.12.4180.
Para os telefones de mesa Alcatel-Lucent ALE SIP nas versões 86x8 SIP-R200.1.01.10.728 e anteriores, atualize o firmware para uma versão posterior à 86x8 SIP-R200.1.01.10.728.
Como solução alternativa temporária, considere restringir o acesso ao processo de atualização do firmware até que um patch esteja disponível.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alcatel-Lucent Ale Noe Deskphones
Alcatel-Lucent Ale Sip Deskphones