Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
Systèmes affectés
- Commutateurs Ethernet séries EDS-G508E, EDS-G512E et EDS-G516E versions 6.0 et antérieures sans le dernier correctif de sécurité
- Routeurs série EDR-810 versions 5.1 et antérieures sans le dernier correctif de sécurité ou si Trusted Access n'est pas activé
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moxa eds-g508e-g512e-g516e-series-ethernet-switches-vulnerabilities du 20 novembre 2019
https://www.moxa.com/en/support/support/security-advisory/eds-g508e-g512e-g516e-series-ethernet-switches-vulnerabilities - Bulletin de sécurité Moxa edr-810-series-secure-routers-vulnerability-(1) du 20 novembre 2019
https://www.moxa.com/en/support/support/security-advisory/edr-810-series-secure-routers-vulnerability-(1) - Référence CVE CVE-2019-14374
https://www.cve.org/CVERecord?id=CVE-2019-14374