خانه » CVE-2025-27021

CVE-2025-27021

Operating System Misconfiguration In Infinera G42

توسط Vulnerbyte Alerts
10 بازدید
هشدار سایبری CVE-2025-27021

چکیده

یک آسیب‌پذیری در Infinera G42 نسخه 6.1.3 شناسایی شده است. این آسیب پذیری به دلیل پیکربندی نادرست sudoers، به کاربران با سطح دسترسی پایین اجازه می‌دهد از طریق ابزار devmem حافظه فیزیکی را بخوانند یا بنویسند.

توضیحات

این آسیب‌پذیری در Infinera G42 نسخه‌های 6.1.3 تا قبل از 7.1 به دلیل پیکربندی نادرست در فایل sudoers سیستم‌عامل رخ می‌دهد. این آسیب پذیری به کاربران با سطح دسترسی پایین اجازه می‌دهد با استفاده از فرمان devmem، که به‌صورت بدون نیاز به رمزعبور با دسترسی superuser قابل اجرا است، به خواندن و نوشتن در نواحی دلخواه حافظه فیزیکی دستگاه بپردازند. این قابلیت می‌تواند منجر به افشای اطلاعات حساس، اختلال در سرویس (DoS) یا افزایش دسترسی از طریق دستکاری حافظه کرنل شود.  Infinera این آسیب پذیری را در نسخه 7.1 و بالاتر با اصلاح پیکربندی sudoers برطرف کرده است.

CVSS

Score Severity Version Vector String
7.0 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected from 6.1.3 before 7.1 G42

لیست محصولات بروز شده

Versions Product
7.1 and later G42

نتیجه گیری

به کاربران توصیه می‌شود در اسرع وقت Infinera G42  را به نسخه 7.1 یا بالاتر به‌روزرسانی کنند. همچنین دسترسی به ابزار devmem را غیرفعال کرده و سیاست‌های sudoers را بازبینی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-27021
  2. https://www.cvedetails.com/cve/CVE-2025-27021/
  3. https://www.cvcn.gov.it/cvcn/cve/CVE-2025-27021
  4. https://euvd.enisa.europa.eu/vulnerability/CVE-2025-27021
  5. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-27021
  6. https://vuldb.com/?id.314610
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-27021
  8. https://cwe.mitre.org/data/definitions/266.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید