PT-2024-8868 · Brocade · Brocade Fabric Os
CVE-2024-10403
·
Publicado
2024-11-12
·
Atualizado
2024-11-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Brocade Fabric OS anteriores à 8.2.3e2
Versões do Brocade Fabric OS de 9.0.0 a 9.2.0c
Versões do Brocade Fabric OS de 9.2.1 a 9.2.1a
Descrição:
O problema está relacionado à exposição de informações confidenciais, especificamente a senha do servidor SFTP/FTP usada para operações de download de firmware. Essa senha pode ser capturada em um arquivo de despejo de memória do weblinker, que pode ser acessado por usuários não autorizados. A vulnerabilidade permite que um invasor divulgue informações protegidas.
Recomendações:
Para versões do Brocade Fabric OS anteriores à 8.2.3e2, atualize para a versão 8.2.3e2 ou posterior.
Para as versões do Brocade Fabric OS de 9.0.0 a 9.2.0c, atualize para a versão 9.2.0c ou posterior, mas, idealmente, para uma versão fora desse intervalo.
Para as versões do Brocade Fabric OS de 9.2.1 a 9.2.1a, atualize para uma versão posterior à 9.2.1a.
Como solução alternativa temporária, considere restringir o acesso aos arquivos de despejo de memória do weblinker para minimizar o risco de exploração.
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brocade Fabric Os