Phoenix Contact产品多个清静误差危害通告
宣布时间 2020-03-16误差编号和级别
CVE编号:CVE-2020-9435,危险级别:严重,CVSS分值:厂商自评:9.1,官方未评定
CVE编号:CVE-2020-9436,危险级别:高危,CVSS分值:厂商自评:7.2,官方未评定
CVE编号:CVE-2017-16544,危险级别:高危,CVSS分值:厂商自评:8.8,官方:8.8
影响版本
Article name
Article number
Affected versions
TC ROUTER
TC ROUTER 3002T-4G
2702528
<= 2.05.3
TC ROUTER 3002T-4G
2702530
<= 2.05.3
TC ROUTER 2002T-3G
2702529
<= 2.05.3
TC ROUTER 2002T-3G
2702531
<= 2.05.3
TC ROUTER 3002T-4G VZW
2702532
<= 2.05.3
TC ROUTER 3002T-4G ATT
2702533
<= 2.05.3
TC CLOUD CLIENT
TC CLOUD CLIENT 1002-4G
2702886
<= 2.03.17
TC CLOUD CLIENT 1002-4G VZW
2702887
<= 2.03.17
TC CLOUD CLIENT 1002-4G ATT
2702888
<= 2.03.17
TC CLOUD CLIENT 1002-TXTX
2702885
<= 1.03.17
误差概述
Phoenix Contact为总部位于德国的工业自动化、毗连和接口解决计划提供商。在Phoenix Contact生产的Phoenix Contact TC路由器和TC云客户端装备中发明了三个误差,概述如下:
CVE-2020-9435,与用于HTTPS的硬编码证书的保存相关。攻击者可以使用此证书举行中心人(MitM)攻击、装备模拟和被动解密,从而获得管理员凭证和其他敏感信息。
CVE-2020-9436,经由身份验证的攻击者可以使用该误差来举行下令注入,从而入侵装备的操作系统。
CVE-2017-16544,在BusyBox 1.27.2及之前的版本中,shell的tab auto complete特征用于获取目录中的文件名列表,它不会整理文件名,并导致在终端中执行任何转义序列。此误差可能导致代码执行、恣意文件写入或其他攻击。此误差对装备的影响有限,由于只有具有管理员权限才华会见shell程序。
误差验证
暂无PoC/EXP。
修复建议
现在官方已宣布最新版本修复该误差,链接:https://cert.vde.com/en-us/advisories/vde-2020-003。
参考链接
https://cert.vde.com/en-us/advisories/vde-2020-003


京公网安备11010802024551号