Synel 安全漏洞(CVE-2023-37220)

admin 2023-11-29 21:10:42 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Synel 安全漏洞(CVE-2023-37220)

CVE编号

CVE-2023-37220

利用情况

暂无

补丁情况

N/A

披露时间

2023-09-03
漏洞描述
Synel终端设备中存在一种漏洞,远程攻击者可以利用该漏洞在设备上进行无完整性检查的代码下载。通过发送恶意代码,攻击者可以执行任意代码,导致设备的完整性受损和未经授权的访问。建议及时升级设备的固件来修复此漏洞。
解决建议
"将组件 sy-7500_firmware 升级至 3015.1 及以上版本""将组件 biolite-n2_firmware 升级至 3015.1 及以上版本""将组件 sy-755_firmware 升级至 3015.1 及以上版本""将组件 sy-780_firmware 升级至 3015.1 及以上版本""将组件 synergy_10_firmware 升级至 3015.1 及以上版本""将组件 sy-711_firmware 升级至 3015.1 及以上版本""将组件 synergy_5_firmware 升级至 3015.1 及以上版本""将组件 synergy/x_firmware 升级至 3015.1 及以上版本""将组件 sy110_face_firmware 升级至 3015.1 及以上版本""将组件 bioentry-w2_firmware 升级至 3015.1 及以上版本""将组件 sy-751_firmware 升级至 3015.1 及以上版本""将组件 sy-785_firmware 升级至 3015.1 及以上版本""将组件 synergy/a_firmware 升级至 3015.1 及以上版本""将组件 synergy_touch_firmware 升级至 3015.1 及以上版本""将组件 synergy_firmware 升级至 3015.1 及以上版本""将组件 sy-715_firmware 升级至 3015.1 及以上版本""将组件 sy-777_firmware 升级至 3015.1 及以上版本""将组件 sy-765_firmware 升级至 3015.1 及以上版本""将组件 sy-745_firmware 升级至 3015.1 及以上版本""将组件 sy-910_firmware 升级至 3015.1 及以上版本""将组件 bioentry_p2_firmware 升级至 3015.1 及以上版本"
参考链接
https://www.gov.il/en/Departments/faq/cve_advisories
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 synel bioentry-w2_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel bioentry_p2_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel biolite-n2_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-711_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-715_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-745_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-7500_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-751_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-755_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-765_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-777_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-780_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-785_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy-910_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel sy110_face_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel synergy/a_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel synergy/x_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel synergy_10_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel synergy_5_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel synergy_firmware * Up to (excluding) 3015.1
运行在以下环境
系统 synel synergy_touch_firmware * Up to (excluding) 3015.1
运行在以下环境
硬件 synel bioentry-w2 - -
运行在以下环境
硬件 synel bioentry_p2 - -
运行在以下环境
硬件 synel biolite-n2 - -
运行在以下环境
硬件 synel sy-711 - -
运行在以下环境
硬件 synel sy-715 - -
运行在以下环境
硬件 synel sy-745 - -
运行在以下环境
硬件 synel sy-7500 - -
运行在以下环境
硬件 synel sy-751 - -
运行在以下环境
硬件 synel sy-755 - -
运行在以下环境
硬件 synel sy-765 - -
运行在以下环境
硬件 synel sy-777 - -
运行在以下环境
硬件 synel sy-780 - -
运行在以下环境
硬件 synel sy-785 - -
运行在以下环境
硬件 synel sy-910 - -
运行在以下环境
硬件 synel sy110_face - -
运行在以下环境
硬件 synel synergy - -
运行在以下环境
硬件 synel synergy/a - -
运行在以下环境
硬件 synel synergy/x - -
运行在以下环境
硬件 synel synergy_10 - -
运行在以下环境
硬件 synel synergy_5 - -
运行在以下环境
硬件 synel synergy_touch - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-494 下载代码缺少完整性检查
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0