Tec Nikan
English
تماس با ما
All news

نام کاربری بیش از حد بلند سوییچ ریلی موکسا را از کار می‌اندازد

هشدار MPSA-252620 نوشتن خارج از محدوده را در پردازش ورود وب TN-4500B توصیف می‌کند: بدون نیاز به احراز هویت، و نتیجه، لایه مدیریتی مرده در سوییچی درون قطار است.

سوییچ صنعتیناوگان ریلیموکساانکار سرویسEN 50155

موکسا روز ۱۸ سپتامبر هشدار MPSA-252620 را برای CVE-2026-15579 منتشر کرد، نوشتن خارج از محدوده با امتیاز ۸.۸ در CVSS نگارش ۴.۰ و بردار AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N.

علت ریشه‌ای صریح بیان شده است: اعتبارسنجی نادرست طول میدان نام کاربری هنگام پردازش ورود وب. مهاجم بدون احراز هویت رشته‌ای بیش از حد بلند می‌فرستد، بافر سرریز می‌کند، و فرایند احراز هویت از کار می‌افتد. رده ضعف CWE-787 است. فریمور ۲.۰ و پایین‌تر متاثرند؛ ۲.۱ و بالاتر اصلاحش می‌کنند. یابنده، ماسک لو بود.

محصول، سری TN-4500B است، خانواده سوییچ‌های مدیریت‌شده موکسا با رده‌بندی ریلی EN 50155 — همان سوییچ‌هایی که درون ناوگان ریلی و تابلوهای کنار خط می‌روند. همین است که ماجرا را جالب‌تر از آن می‌کند که امتیاز نشان می‌دهد.

به حالت خرابی نگاه کنید. سوییچ به ارسال ترافیک ادامه می‌دهد؛ آنچه می‌میرد توانایی ورود و نگاه کردن به آن است. چیزی متوقف نمی‌شود، چیزی از ریل خارج نمی‌شود، اما شبکه برای کسی که می‌خواهد خطایی را عیب‌یابی کند مات می‌شود، و تا راه‌اندازی مجدد واحد همان‌طور می‌ماند. روی وسیله‌ای که در سرویس است، این یعنی سامانه‌ای که کار می‌کند اما بدون دید، و وضع ناخوشایندی است.

سپس به اصلاحیه نگاه کنید. فریمور ۲.۱ روی ناوگانی از وسایل یعنی یک بازدید دپو به ازای هر وسیله، زمان‌بندی‌شده حول الگوی سرویس، با هر آزمونی که فرایند تغییر بهره‌بردار می‌طلبد. کاهش‌دهنده‌های میان‌مدت موکسا همان مجموعه استانداردند: محدود کردن دسترسی شبکه با فایروال، استفاده از احراز هویت چندعاملی، کمینه کردن مواجهه سرویس، به‌روز نگه داشتن فریمور، فعال کردن ثبت رخداد و پایش. روی قطار، بیشتر اینها تصمیم‌هایی هستند که سال‌ها پیش و در مرحله طراحی گرفته شده‌اند.

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.