Brocade Fabrics – CVE-2022-33186

Date de publication :

Une erreur dans le serveur logiciel Brocade EZswitch permet à un attaquant distant d’exécuter du code arbitraire et de provoquer un déni de service.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

Exécution de code arbitraire

Déni de service

Exploitation

La vulnérabilité exploitée est du type

CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

Détails sur l’exploitation

  • Vecteur d’attaque : Réseau.

  • Complexité de l’attaque : Faible.

  • Privilèges nécessaires pour réaliser l’attaque : Aucun.

  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.

  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Non.

Systèmes ou composants affectés

Brocade Fabric OS en versions v9.1.1, v9.0.1e, v8.2.3c, v7.4.2j et antérieures est affecté par cette vulnérabilité.

Contournement provisoire

Désactivation de la prise en charge d'EZServer.

Solutions ou recommandations

Mettre à jour Brocade Fabric OS aux versions suivantes :

  • Brocade Fabric OS v9.1.1_01 et versions supérieures
  • Brocade Fabric OS v9.0.1e1 et versions supérieures
  • Brocade Fabric OS v8.2.3c1 et versions supérieures
  • Brocade Fabric OS v7.4.2j1 et versions supérieures
  • Des informations complémentaires sont disponibles ici.