脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Unauthenticated Firmware Upgrade
脆弱性説明
An Improper Verification of Cryptographic Signature vulnerability in the update process of Korenix JetNet Series allows replacing the whole operating system including Trusted Executables. This issue affects JetNet devices older than firmware version 2024/01.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
密码学签名的验证不恰当
脆弱性タイトル
Korenix JetNet 2024/01 安全漏洞
脆弱性説明
Korenix JetNet是科洛理思(Korenix)公司的一款工业5端口10 / 100Base-TX乙太网交换机。 Korenix JetNet 2024/01 之前固件版本存在安全漏洞,该漏洞源于在更新过程中的加密签名验证不正确,允许替换整个操作系统,包括可信可执行文件。
CVSS情報
N/A
脆弱性タイプ
N/A