PT-2024-9673 · Ruijie · Ruijie Reyee Os

CVE-2024-52324

·

Publicado

2024-12-03

·

Atualizado

2024-12-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ruijie Reyee OS, versões 2.206.x até, mas excluindo, 2.320.x
Descrição
O problema está relacionado ao uso de uma função inerentemente perigosa no Ruijie Reyee OS, que poderia permitir que um invasor enviasse uma mensagem MQTT maliciosa, fazendo com que os dispositivos executassem comandos arbitrários do sistema operacional. Isso poderia permitir que invasores remotos executassem comandos nos dispositivos afetados.
Recomendações
Para as versões do Ruijie Reyee OS 2.206.x até, mas não incluindo, 2.320.x, considere desativar o uso de mensagens MQTT até que um patch esteja disponível, como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11385
CVE-2024-52324

Produtos afetados

Ruijie Reyee Os