PT-2024-9571 · Ruijie · Ruijie Reyee Os

CVE-2024-47791

·

Publicado

2024-12-03

·

Atualizado

2024-12-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões 2.206.x a 2.320.x do Ruijie Reyee OS
Descrição
A vulnerabilidade está relacionada ao broker MQTT do Ruijie Reyee OS, onde um invasor poderia se inscrever em alguns tópicos e receber mensagens parciais enviadas de e para os dispositivos. Isso se deve à falta de medidas para neutralizar curingas ou símbolos de correspondência. A exploração desse problema pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões 2.206.x a 2.320.x do Ruijie Reyee OS, considere desativar a funcionalidade do broker MQTT até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso ao broker MQTT para minimizar o risco de acesso não autorizado. Evite usar curingas ou símbolos de correspondência nas assinaturas de tópicos para reduzir a vulnerabilidade à interceptação de mensagens parciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Neutralization of Wildcards

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11278
CVE-2024-47791

Produtos afetados

Ruijie Reyee Os