PT-2022-18166 · Arris · Sbr-Ac1900P+2
CVE-2022-26990
·
Publicado
2022-03-15
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores Arris SBR-AC1900P versão 1.0.7-B05
Roteadores Arris SBR-AC3200P versão 1.0.7-B05
Roteadores Arris SBR-AC1200P versão 1.0.5-B05
Descrição
Foi descoberta uma falha de injeção de comando na função de registro local do firewall, permitindo que invasores executem comandos arbitrários por meio de uma solicitação maliciosa. A vulnerabilidade está relacionada aos parâmetros
EmailAddress, SmtpServerName, SmtpUsername e SmtpPassword.Recomendações
Para roteadores Arris SBR-AC1900P versão 1.0.7-B05, considere restringir o acesso à função de log local do firewall até que uma correção esteja disponível.
Para roteadores Arris SBR-AC3200P versão 1.0.7-B05, evite usar os parâmetros
EmailAddress, SmtpServerName, SmtpUsername e SmtpPassword na função afetada até que o problema seja resolvido.Para roteadores Arris SBR-AC1200P versão 1.0.5-B05, como solução alternativa temporária, considere desativar a função de log local do firewall até que uma correção esteja disponível.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sbr-Ac1200P
Sbr-Ac1900P
Sbr-Ac3200P