PT-2021-16816 · Moxa · Moxa Camera Vport 06Ec-2V Series

Qian Chen

·

Publicado

2021-05-10

·

Atualizado

2021-05-18

·

CVE-2021-25846

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Câmera Moxa VPort série 06EC-2V, versão 1.1
Descrição
O problema é causado pela validação inadequada do TLV ChassisID em userdisk/vport lldpd, permitindo que invasores provoquem uma negação de serviço. Isso ocorre devido a um número negativo ser passado para a função memcpy por meio de um pacote lldp malicioso.
Recomendações
Para a Moxa Camera VPort Série 06EC-2V versão 1.1, considere desativar a função vport lldpd no userdisk até que um patch esteja disponível para impedir a exploração. Restrinja o acesso a pacotes lldp criados para minimizar o risco de negação de serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25846

Produtos afetados

Moxa Camera Vport 06Ec-2V Series