Fuji Electric chastota konvertorlarida muhim zaifliklar aniqlandi.

Fuji Electric chastota konvertorlarida muhim zaifliklar aniqlandi.

Fuji Electric chastota konvertorlarida muhim zaifliklar aniqlandi.

Hozirda zaifliklar tuzatilmagan.

Fuji Electric FRENIC va Fuji Electric Alpha5 Smart Loader qurilmalarida bir qator zaifliklar aniqlangan. Birgalikda foydalanilganda, bu zaifliklar masofadan kodni bajarish va maxfiy ma’lumotlarga kirish imkonini berishi mumkin. Fuji Electric FRENIC qurilmalariga uchta zaiflik (CVE-2018-14790, CVE-2018-14802 va CVE-2018-14798) ta’sir qiladi, CVSS v3 ballari 5,3 dan 9,8 gacha. Birinchi muammo chegaradan tashqarida o’qish zaifligi, ikkinchisi esa foydalanuvchi izohlarining noto’g’ri tasdiqlanishi bilan bog’liq. Ikkala zaiflik ham masofadan kodni bajarishga imkon beradi. CVE-2018-14798 FNC fayllarini noto’g’ri tahlil qilish bilan bog’liq bo’lib, bu maxfiy ma’lumotlarning oshkor bo’lishiga olib kelishi mumkin. Zaifliklar quyidagi mahsulotlarga ta’sir qiladi: FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace, FRENIC LOADER v3.3 va v7.3.4.1a dasturlaridan foydalanilmoqda.

Fuji Electric’ning Alpha5 Smart Loader yechimi ikkita zaiflikni o‘z ichiga oladi: CVE-2018-14788 (klassik bufer toshib ketishi) va CVE-2018-14794 (uyma asosidagi bufer toshib ketishi). Ikkala zaiflikdan ham masofaviy kodni bajarish uchun foydalanish mumkin. Alpha5 Smart Loader 3.7 va undan oldingi versiyalari ta’sirlangan.

Ishlab chiqaruvchi hozirda yuqoridagi muammolarni hal qiladigan yangilanishlarni tayyorlamoqda.

O‘xshash maqolalar