公開日:2023/02/03 最終更新日:2023/02/03
JVNVU#93044954
Baicells製Novaにおけるコマンドインジェクションの脆弱性
Baicells社が提供するNovaには、コマンドインジェクションの脆弱性が存在します。
RTS/RTD 3.6.6およびそれ以前のファームウェアを搭載した、以下のバージョンのNova LTE TDD eNodeBデバイスが本脆弱性の影響を受けます。
- Nova 227
- Nova 233
- Nova 243
- Nova 246
Baicells社が提供するNovaには、次の脆弱性が存在します。
- コマンドインジェクション (CWE-77) - CVE-2023-24508
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、root権限でコマンドを実行される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Baicells Technologies | 2023-1-24 RTS Remote Code Execution Vulnerability |
RTS/RTD 3.7.11.6 - New eNB software has been released! |
-
ICS Advisory (ICSA-23-033-03)
Baicells Nova