PT-2024-19182 · Zte · Zte Zxr10 2800-4+3

CVE-2024-22068

·

Publicado

2024-10-10

·

Atualizado

2024-10-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Série ZTE ZXR10 1800-2S, versões V4.00.10 e anteriores
ZTE ZXR10 2800-4, versões V4.00.10 e anteriores
ZTE ZXR10 3800-8, versões V4.00.10 e anteriores
Versões V4.00.10 e anteriores da série ZTE ZXR10 160
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo a contornagem de funcionalidades. Isso afeta a série ZTE ZXR10 em sistemas de 64 bits. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Recomendações
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 1800-2S, atualize para uma versão posterior à V4.00.10.
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 2800-4, atualize para uma versão posterior à V4.00.10.
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 3800-8, atualize para uma versão posterior à V4.00.10.
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 160, atualize para uma versão posterior à V4.00.10.
Como solução temporária, considere restringir o acesso à funcionalidade vulnerável até que um patch esteja disponível.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22068

Produtos afetados

Zte Zxr10 160
Zte Zxr10 1800-2S
Zte Zxr10 2800-4
Zte Zxr10 3800-8