PT-2024-9673 · Ruijie · Ruijie Reyee Os
CVE-2024-52324
·
Publicado
2024-12-03
·
Atualizado
2024-12-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Ruijie Reyee OS, versões 2.206.x até, mas excluindo, 2.320.x
Descrição
O problema está relacionado ao uso de uma função inerentemente perigosa no Ruijie Reyee OS, que poderia permitir que um invasor enviasse uma mensagem MQTT maliciosa, fazendo com que os dispositivos executassem comandos arbitrários do sistema operacional. Isso poderia permitir que invasores remotos executassem comandos nos dispositivos afetados.
Recomendações
Para as versões do Ruijie Reyee OS 2.206.x até, mas não incluindo, 2.320.x, considere desativar o uso de mensagens MQTT até que um patch esteja disponível, como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruijie Reyee Os