Alle FTTO GigaSwitch Serien von Nexans S.A. sind anfällig auf verschiedene Schwachstellen, welche sich aus veralteten, eingebetteten Softwarekomponenten ergeben. Hardcodierte Passworthashes wurden in der Firmware gefunden. Vier bekannte Schwachstellen (CVE-2017-16544, CVE-2015-0235, CVE-2015-7547 and CVE-2015-9261) wurden mithilfe der MEDUSA scalable firmware runtime verifiziert.
Zum vollständigen Security Advisory (Englisch).
EOF Thomas Weber / @2022
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.