Difficoltà Firmware PCD 1.28.16 o 1.24.69 frame Ethernet imbottitura perdita di informazioni
FAQ #102011
Questo Firmware risolve il problema CVE-2017-9628 relative al frame Ethernet imbottitura perdita di informazioni.
Per evitare eventuali problemi in relazione a questa perdita che noi consigliamo vivamente di aggiornare il firmware più recente
1.28.16 / 1.24.69 o più recente come accennato sulla sezione aggiornamento di sicurezza su questa pagina web.
Impatto di CVE-2017-9628
IEEE 802 specifica che i pacchetti hanno una dimensione minima di 56 byte.
Il driver Ethernet dovrebbe riempire il campo dati con ottetti pari a zero per imbottitura quando i pacchetti sono meno di 56 byte.
Memoria residente e altri dati sono utilizzati per imbottitura in alcune implementazioni che potrebbero causare perdita di informazioni.
Questo attacco è passivo; l'attaccante può vedere solo i dati che i dispositivi interessati inviati come parte di un pacchetto.
Prospetto generale vulnerabilità CVE-2017-9628
Categories
PCD1 / _Firmware Classic
PCD2 / _Firmware Classic
PCD3 / _Firmware Classic
Last update: 14.08.2017 13:10
First release: 09.08.2017 16:02
Views: 1