PT-2024-19182 · Zte · Zte Zxr10 2800-4+3
CVE-2024-22068
·
Publicado
2024-10-10
·
Atualizado
2024-10-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Série ZTE ZXR10 1800-2S, versões V4.00.10 e anteriores
ZTE ZXR10 2800-4, versões V4.00.10 e anteriores
ZTE ZXR10 3800-8, versões V4.00.10 e anteriores
Versões V4.00.10 e anteriores da série ZTE ZXR10 160
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo a contornagem de funcionalidades. Isso afeta a série ZTE ZXR10 em sistemas de 64 bits. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Recomendações
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 1800-2S, atualize para uma versão posterior à V4.00.10.
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 2800-4, atualize para uma versão posterior à V4.00.10.
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 3800-8, atualize para uma versão posterior à V4.00.10.
Para as versões V4.00.10 e anteriores da série ZTE ZXR10 160, atualize para uma versão posterior à V4.00.10.
Como solução temporária, considere restringir o acesso à funcionalidade vulnerável até que um patch esteja disponível.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zte Zxr10 160
Zte Zxr10 1800-2S
Zte Zxr10 2800-4
Zte Zxr10 3800-8