安全研究
安全漏洞
Schneider Electric ConneXium Tofino Firewall签名认证绕过漏洞(CVE-2021-30066)
发布日期:2022-04-03
更新日期:2022-06-17
受影响系统:Schneider Electric TCSEFEA23F3F20/21
Schneider Electric Belden Tofino Xenon Security Appliance
Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 < 03.23
描述:
CVE(CAN) ID:
CVE-2021-30066
Schneider Electric ConneXium Network Manager Software(Schneider Electric Cnm)是法国施耐德电气(Schneider Electric)公司的一个工业以太网网络管理软件。
Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 03.23之前版本, TCSEFEA23F3F20/21和Belden Tofino Xenon安全设备存在签名认证绕过漏洞。攻击者可利用该漏洞通过加载任意硬件图像绕过硬件签名认证。
<**>
建议:
厂商补丁:
Schneider Electric
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-011-05浏览次数:983
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |