PT-2024-8868 · Brocade · Brocade Fabric Os

CVE-2024-10403

·

Publicado

2024-11-12

·

Atualizado

2024-11-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
Versões do Brocade Fabric OS anteriores à 8.2.3e2
Versões do Brocade Fabric OS de 9.0.0 a 9.2.0c
Versões do Brocade Fabric OS de 9.2.1 a 9.2.1a
Descrição:
O problema está relacionado à exposição de informações confidenciais, especificamente a senha do servidor SFTP/FTP usada para operações de download de firmware. Essa senha pode ser capturada em um arquivo de despejo de memória do weblinker, que pode ser acessado por usuários não autorizados. A vulnerabilidade permite que um invasor divulgue informações protegidas.
Recomendações:
Para versões do Brocade Fabric OS anteriores à 8.2.3e2, atualize para a versão 8.2.3e2 ou posterior.
Para as versões do Brocade Fabric OS de 9.0.0 a 9.2.0c, atualize para a versão 9.2.0c ou posterior, mas, idealmente, para uma versão fora desse intervalo.
Para as versões do Brocade Fabric OS de 9.2.1 a 9.2.1a, atualize para uma versão posterior à 9.2.1a.
Como solução alternativa temporária, considere restringir o acesso aos arquivos de despejo de memória do weblinker para minimizar o risco de exploração.

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10535
CVE-2024-10403

Produtos afetados

Brocade Fabric Os