Moxa Alerta Usuários para Vulnerabilidades de Alta Severidade em Roteadores Celulares e Seguros

A Moxa, com sede em Taiwan, tem avisado de duas vulnerabilidades de segurança que afetam seus roteadores celulares, roteadores seguros e dispositivos de segurança de rede que poderiam permitir escalonamento de privilégios e execução de comandos.

A lista de vulnerabilidades é a seguinte:

  • CVE-2024-9138 (CVSS 4.0 score: 8.6) – Uma vulnerabilidade de credenciais codificadas que poderia permitir que um usuário autenticado escalasse privilégios e obtivesse acesso em nível de raiz ao sistema, levando a comprometimento do sistema, modificações não autorizadas, exposição de dados ou interrupção do serviço
  • CVE-2024-9140 (CVSS 4.0 score: 9.3) – Uma vulnerabilidade permite que atacantes explorem caracteres especiais para contornar restrições de entrada, potencialmente levando à execução de comandos não autorizados

As deficiências, relatadas pelo pesquisador de segurança Lars Haulin, afetam os produtos e versões de firmware abaixo:

  • CVE-2024-9138 – Série EDR-810 (Versão de firmware 5.12.37 e anterior), Série EDR-8010 (Versão de firmware 3.13.1 e anterior), Série EDR-G902 (Versão de firmware 5.7.25 e anterior), Série EDR-G9004 (Versão de firmware 3.13.1 e anterior), Série EDR-G9010 (Versão de firmware 3.13.1 e anterior), EDF-G1002-BP Series (Firmware versão 3.13.1 e anterior), NAT-102 Series (Firmware versão 1.0.5 e anterior), OnCell G4302-LTE4 Series (Firmware versão 3.13 e anterior) e TN-4900 Series (Firmware versão 3.13 e anterior)
  • CVE-2024-9140 – Série EDR-8010 (Versão de firmware 3.13.1 e anterior), Série EDR-G9004 (Versão de firmware 3.13.1 e anterior), Série EDR-G9010 (Versão de firmware 3.13.1 e anterior), Série EDF-G1002-BP (Versão de firmware 3.13.1 e anterior), Série NAT-102 (Versão de firmware 1.0.5 e anterior), OnCell G4302-LTE4 Series (Firmware versão 3.13 e anterior) e TN-4900 Series (Firmware versão 3.13 e anterior)

Patches foram disponibilizados para as seguintes versões:

  • Série EDR-810 (Atualização para a versão de firmware 3.14 ou posterior)
  • Série EDR-8010 (Atualização para a versão de firmware 3.14 ou posterior)
  • Série EDR-G902 (Atualização para a versão de firmware 3.14 ou posterior)
  • Série EDR-G903 (Atualização para a versão de firmware 3.14 ou posterior)
  • Série EDR-G9004 (Atualização para a versão de firmware 3.14 ou posterior)
  • Série EDR-G9010 (Atualização para a versão de firmware 3.14 ou posterior)
  • Série EDF-G1002-BP (Atualização para a versão de firmware 3.14 ou posterior)
  • Série NAT-102 (Nenhum patch oficial disponível)
  • OnCell G4302-LTE4 Series (Entre em contato com o Suporte Técnico da Moxa)
  • Série TN-4900 (Entre em contato com o Suporte Técnico da Moxa)

Como mitigações, recomenda-se garantir que os dispositivos não sejam expostos à Internet, limitar o acesso SSH a endereços IP e redes confiáveis usando regras de firewall ou wrappers TCP e implementar medidas para detectar e impedir tentativas de exploração.

Fonte:https://thehackernews.com/