Mesh OS不充分熵漏洞

admin 2023-12-08 00:43:52 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Mesh OS不充分熵漏洞

CVE编号

CVE-2012-4898

利用情况

暂无

补丁情况

N/A

披露时间

2012-12-19
漏洞描述
Mesh网络即“无线网格网络”,它是一个无线多跳网络。Mesh OS是一款路由系统。Tropos无线网络路由器产品在生成SSH连接的密钥时使用不充分熵,通过计算验证私钥,攻击者可利用此漏洞进行中间人攻击,可获得对系统的未授权访问和读取设备信息,或把数据注入到SSH流中破坏数据完整性。
解决建议
Mesh OS 7.9.11已经修复此漏洞,建议用户下载使用:http://www.tropos.com
参考链接
http://www.us-cert.gov/control_systems/pdf/ICSA-12-297-01.pdf
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 tropos mesh_os * Up to (including) 7.9.1
运行在以下环境
硬件 tropos 1310_distrubution_automation_mesh_router - -
运行在以下环境
硬件 tropos 1410_mesh_router - -
运行在以下环境
硬件 tropos 1410_wireless_mesh_router - -
运行在以下环境
硬件 tropos 3310_indoor_mesh_router - -
运行在以下环境
硬件 tropos 3320_indoor_mesh_router - -
运行在以下环境
硬件 tropos 4310_mobile_mesh_router - -
运行在以下环境
硬件 tropos 6310_mesh_router - -
运行在以下环境
硬件 tropos 6320_mesh_router - -
CVSS3评分 6.1
  • 攻击路径 网络
  • 攻击复杂度 高
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 无
  • 保密性 完全地
  • 完整性 部分地
AV:N/AC:H/Au:N/C:C/I:P/A:N
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0