PT-2024-9571 · Ruijie · Ruijie Reyee Os
CVE-2024-47791
·
Publicado
2024-12-03
·
Atualizado
2024-12-10
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões 2.206.x a 2.320.x do Ruijie Reyee OS
Descrição
A vulnerabilidade está relacionada ao broker MQTT do Ruijie Reyee OS, onde um invasor poderia se inscrever em alguns tópicos e receber mensagens parciais enviadas de e para os dispositivos. Isso se deve à falta de medidas para neutralizar curingas ou símbolos de correspondência. A exploração desse problema pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões 2.206.x a 2.320.x do Ruijie Reyee OS, considere desativar a funcionalidade do broker MQTT até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso ao broker MQTT para minimizar o risco de acesso não autorizado. Evite usar curingas ou símbolos de correspondência nas assinaturas de tópicos para reduzir a vulnerabilidade à interceptação de mensagens parciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Neutralization of Wildcards
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruijie Reyee Os