Durch ein Path Traversal im Pfad der URL von LANCOM R&S Unified Firewalls konnte auf interne Dateien der Firewall zugegriffen werden.
Durch die hohe Berechtigungsstufe des Dienstes, der anfällig für das Path Traversal ist, konnten auch kritische Betriebssystemdateien ausgelesen werden.
Durch das am 11.05.2021 vom Hersteller bereitgestellte Update [1] wird diese Sicherheitslücke geschlossen. Administratoren sollten die aktuelle Version zügig installieren, falls noch nicht geschehen.
[1] Release Notes:
https://www.lancom-systems.de/download/documentation/Release_Notes_FX/RN_LCOS-FX-106-Rel_DE.pdf
Detaillierte Informationen zu der gefundenen Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
25.01.2024
01:00
- 26.01.2024
SySS auf dem SPS Technology Talk der Mesago Messe Frankfurt GmbH
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer