Kotsi ho Cisco Catalyst PON switches e lumellang ho kena ka telnet ntle le ho tseba phasewete

Taba e mahlonoko ea ts'ireletso (CVE-2021-34795) e khethiloe ho Cisco Catalyst PON CGP-ONT-* (Passive Optical Network) letoto la li-switches, tse lumellang, ha protocol ea telnet e nolofalitsoe, ho hokela ho switjha ka litokelo tsa molaoli ho sebelisa. ak'haonte e tsebahalang ea debug e siiloeng ke moetsi ho firmware. Bothata bo hlaha feela ha bokhoni ba ho fihlella ka telnet bo kentsoe lits'ebetsong, bo koetsoeng ka ho sa feleng.

Ntle le boteng ba ak'haonte e nang le phasewete e tsejoang esale pele, likotsi tse peli (CVE-2021-40112, CVE-2021-40113) sehokelong sa marang-rang le tsona li ile tsa khetholloa mefuteng ea li-switch eo ho buuoang ka eona, e lumellang mohlaseli ea sa netefatsoang ea etsang joalo. ha u tsebe li-parameter tsa ho kena ho phethahatsa litaelo tsa bona ka motso le ho etsa liphetoho ho litlhophiso. Ka ho sa feleng, ho fihlella marang-rang ho lumelloa feela ho tsoa marang-rang a lehae, ntle le haeba boits'oaro bona bo tlositsoe litlhophisong.

Ka nako e ts'oanang, bothata bo ts'oanang (CVE-2021-40119) bo nang le ho kena ha boenjiniere bo boletsoeng esale pele bo ile ba fumanoa sehlahisoa sa software sa Cisco Policy Suite, moo senotlolo sa SSH se lokiselitsoeng esale pele ke moetsi se kentsoeng, se lumellang mohlaseli ea hole hore a fumane. phihlello ea sistimi e nang le litokelo tsa metso.

Source: opennet.ru

Eketsa ka tlhaloso