Security Announcement Extreme Networks
Wichtiger Hinweis für Extreme Networks Kunden
Wir informieren Sie bezüglich eines Sicherheitshinweises, der theoretisch eingesetzte VDX betrifft, wenn der Telnet-Dienst eingeschaltet ist. Da jedoch die Einstufung auf „critical" gesetzt ist (CVSS-score von 9.8), folgt der entsprechende Hinweis.
Betroffen sind alle Betriebssysteme die das Paket netkit-telnetd einschließlich der Version 0.17 nutzen. Durch das Ausnutzen eines Buffer-Overflow lassen sich Befehle mit Root-Rechten ausführen.
Durch das Abschalten des Telnet-Dienstes, besteht keine Gefahr mehr. Sollte der Telnet-Dienst benötigt werden, kann auch ein Update auf eines der folgenden Releases erfolgen:
NOS 7.4.1a
NOS 7.2.0f
NOS 7.0.2d
Anbei die offizielle Meldung:
https://extremeportal.force.com/ExtrArticleDetail?n=000051621
Security Announcement Extreme Networks
