漏洞信息详情
Sierra Wireless ALEOS 信息泄露漏洞
漏洞简介
Sierra Wireless ALEOS on AirLink ES、GX和LS是加拿大Sierra Wireless公司的一套运行在AirLink ES、GX和LS网关设备中的应用程序框架。
多款AirLink设备上的Sierra Wireless ALEOS 4.4.2之前版本中存在安全漏洞,该漏洞源于程序使用硬编码的root账户。远程攻击者可借助SSH或TELNET会话利用该漏洞获取管理员访问权限。以下设备受到影响:AirLink ES,GX,LS。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://source.sierrawireless.com/resources/airlink/software_reference_docs/release-notes/aleos-4,-d-,4,-d-,2-release-notes/#
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/628568
受影响实体
- Sierrawireless Aleos:4.4.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...