Në pajisjet Zyxel LTE3301-M209, të cilat kombinojnë funksionet e një ruteri pa tel dhe një modem 4G, është identifikuar një problem sigurie (CVE-2022-40602) lidhur me mundësinë e aksesit me një fjalëkalim të njohur paraprakisht, që është e pranishme në firmware. Ky problem i lejon një sulmuesi të largët të fitonte të drejtat e administratorit në pajisje, nëse funksioni i administratës së largët është aktivizuar në cilësime. Shfaqja e kësaj dobësie shpjegohet me përdorimin e një fjalëkalimi inxhinierik në kod, zhvillimi i të cilit është bërë nga një ofrues i jashtëm.
Problemi është eliminuar në azhurnimin e firmware-it 1.00(ABLG.6)C0. Dobësia shfaqet vetëm në modelin Zyxel LTE3301-M209, modeli i ngjashëm LTE3301-Plus nuk është i ekspozuar ndaj këtij problemi.
Burimi: opennet.ru
