PT-2025-48466 · Kerlink · Keros
CVE-2024-32388
·
Publicado
2025-12-01
·
Atualizado
2025-12-01
CVSS v3.1
5.3
Média
| Vetor | AC:L/AV:N/A:N/C:L/I:N/PR:N/S:U/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos Kerlink executando versões do KerOS anteriores à 5.12
Descrição
Uma má configuração de firewall em dispositivos Kerlink executando KerOS permite a aceitação de pacotes UDP especialmente elaborados. Isso permite que um atacante contorne o firewall e acesse serviços baseados em UDP que deveriam estar protegidos.
Recomendações
Atualize o KerOS para a versão 5.12 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keros