Eine Schwachstelle wurde in AVer Information EH6108H+ X9.03.24.00.07l ausgemacht. Sie wurde als kritisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente Telnet Server. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Default Admin Password) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:
AVer Information EH6108H+ devices with firmware X9.03.24.00.07l have hardcoded accounts, which allows remote attackers to obtain root access by leveraging knowledge of the credentials and establishing a TELNET session.Die Schwachstelle wurde am 19.09.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-6535 gehandelt. Die Ausnutzbarkeit gilt als leicht. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $2k-$5k gehandelt werden wird.
Die Schwachstelle kann durch das Filtern von mittels Firewalling mitigiert werden.
Von weiterem Interesse können die folgenden Einträge sein: 91692 und 91693.
CVSSv3
Base Score: 8.8 [?]Temp Score: 8.6 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:W/RC:X [?]
Zuverlässigkeit: High
CVSSv2
Base Score: 9.0 (CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C) [?]Temp Score: 8.6 (CVSS2#E:ND/RL:W/RC:ND) [?]
Zuverlässigkeit: High
CPE
Exploiting
Klasse: Erweiterte RechteLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: FirewallStatus: Workaround
0-Day Time: 0 Tage seit gefunden
Timeline
19.09.2016 Advisory veröffentlicht19.09.2016 VulDB Eintrag erstellt
19.09.2016 VulDB letzte Aktualisierung
Quellen
CVE: CVE-2016-6535 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 91692, 91693
Eintrag
Erstellt: 19.09.2016Eintrag: 71.7% komplett
SOCIAL SHARE CARD GENERATOR