UniFi Security Advisory Bulletin 038
Überblick
Veröffentlicht: 25. März 2024
Version: 1.1 / Revision: 1.1
Eine Command-Injection-Schwachstelle, die in einem selbstgehosteten UniFi Network Server (Linux) mit UniFi Network Application (Version 8.0.28 und früher) gefunden wurde, ermöglicht es einem böswilligen Akteur mit UniFi Network Application Administrator-Anmeldeinformationen, Root-Rechte auf dem Hostgerät auszuweiten.
Betroffene Produkte:
UniFi-Netzwerkanwendung (Version 8.0.28 und früher).
Schadensbegrenzung:
Aktualisieren Sie die UniFi-Netzwerkanwendung auf Version 8.1.113 oder höher.
Auswirkungen:
CVSS v3.0 Schweregrad und Metriken:
Basispunktzahl: 9,1 Kritisch
Vektor:
CVSS: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2024-27981 ( Mathew Marcus )
Referenzlinks:
Benötigen Sie Hilfe bei der Installation des Updates, dann Rufen Sie uns an oder schicken Sie eine Mail!
K&C NetFox Tel.: 06081-92 847 10
Letzte Aktualisierung am 2024-11-23 / Affiliate Links / Bilder von der Amazon Product Advertising API