Kerentanan dalam Zyxel LTE3301-M209, membenarkan akses melalui kata laluan yang telah ditetapkan

Peranti Zyxel LTE3301-M209, yang menggabungkan fungsi penghala wayarles dan modem 4G, mempunyai isu keselamatan (CVE-2022-40602) yang berkaitan dengan keupayaan untuk mendapatkan akses dengan kata laluan yang telah diketahui sedia ada dalam perisian tegar. Masalahnya membolehkan penyerang jauh mendapat hak pentadbir pada peranti jika fungsi pentadbiran jauh didayakan dalam tetapan. Kerentanan dijelaskan dengan penggunaan kata laluan kejuruteraan dalam kod yang dibangunkan oleh vendor pihak ketiga.

Masalah telah dibetulkan dalam kemas kini perisian tegar 1.00(ABLG.6)C0. Kerentanan muncul hanya dalam model Zyxel LTE3301-M209; model LTE3301-Plus yang serupa tidak terjejas oleh masalah tersebut.

Sumber: opennet.ru

Tambah komen