CVE-2024-23922
Sony XAV-AX5500 अपर्याप्त फर्मवेयर अद्यतन सत्यापन रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 23 सित॰ 2024
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- ASRG
- साक्ष्य देखे गए
- 8 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sony XAV-AX5500 अपर्याप्त फर्मवेयर अपडेट सत्यापन रिमोट कोड निष्पादन भेद्यता। यह भेद्यता भौतिक रूप से उपस्थित हमलावरों को Sony XAV-AX5500 डिवाइसों के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष सॉफ़्टवेयर अपडेट के संचालन में मौजूद है। यह समस्या सॉफ़्टवेयर अपडेट पैकेजों के उचित सत्यापन की कमी के कारण उत्पन्न होती है। एक हमलावर इस भेद्यता का उपयोग डिवाइस के संदर्भ में कोड निष्पादित करने के लिए कर सकता है। ZDI-CAN-22939 था।
स्रोत
1lkushinada · multiple · 8 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।