PCD Firmware 1.28.16 of 1.24.69 fix het Ethernet-frame opvulling informatie lekkage
FAQ #102011
Deze Firmware kan het probleem verhelpen CVE-2017-9628 gerelateerde naar Ethernet frame opvulling van informatie lekken.
Om te voorkomen dat eventuele problemen met betrekking tot deze lekkage we raden sterk aan om bij te werken naar de nieuwste Firmware
1.28.16 / 1.24.69 of nieuwer zoals vermeld op de upgrade beveiligingsgedeelte op deze web-pagina.
Impact van de CVE-2017-9628
IEEE 802 Hiermee geeft u op dat pakketten een minimale grootte van 56 bytes moeten.
Het Ethernet-stuurprogramma wordt verwacht om te vullen het gegevensveld met octetten van nul voor opvulling wanneer pakketten minder dan 56 bytes zijn.
Ingezeten geheugen en andere gegevens worden gebruikt voor de opvulling in sommige implementaties die informatie lekkage kunnen veroorzaken.
Deze aanval is passief; de aanvaller kan alleen gegeven zien waarvoor de betrokken apparaten als onderdeel van een pakket uitgezonden.
Overzicht van de kwetsbaarheid van de CVE-2017-9628
Categories
PCD1 / _Firmware Classic
PCD2 / _Firmware Classic
PCD3 / _Firmware Classic
Last update: 14.08.2017 13:04
First release: 09.08.2017 16:02
Views: 1