PT-2025-48466 · Kerlink · Keros

CVE-2024-32388

·

Publicado

2025-12-01

·

Atualizado

2025-12-01

CVSS v3.1

5.3

Média

VetorAC:L/AV:N/A:N/C:L/I:N/PR:N/S:U/UI:N
Nome do Software Vulnerável e Versões Afetadas Dispositivos Kerlink executando versões do KerOS anteriores à 5.12
Descrição Uma má configuração de firewall em dispositivos Kerlink executando KerOS permite a aceitação de pacotes UDP especialmente elaborados. Isso permite que um atacante contorne o firewall e acesse serviços baseados em UDP que deveriam estar protegidos.
Recomendações Atualize o KerOS para a versão 5.12 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32388

Produtos afetados

Keros