PT-2024-1168 · Korenix · Korenix Jetnet

S. Dietz

+1

·

Publicado

2024-01-09

·

Atualizado

2025-10-08

·

CVE-2023-5376

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Dispositivos Korenix JetNet com versões anteriores à 2024/01
Descrição
O problema está relacionado a uma vulnerabilidade de autenticação inadequada no componente servidor TFTP dos dispositivos Korenix JetNet. Essa vulnerabilidade pode ser explorada por um invasor remoto para contornar as restrições de segurança existentes, permitindo o uso indevido do serviço TFTP.
Recomendações
Para dispositivos Korenix JetNet com versão de firmware anterior à 2024/01, atualize o firmware para a versão 2024/01 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço TFTP até que um patch seja aplicado.

Exploit

Correção

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00494
CVE-2023-5376

Produtos afetados

Korenix Jetnet