JVNDB-2014-003713
|
Cobham Sailor の衛星通信用端末に認証情報がハードコードされている問題
|
Cobham の Sailor 900 および 6000 シリーズの衛星通信端末(ファームウェアバージョン 1.08 MFHF / 2.11 VHF)には、認証情報がハードコードされている問題 (CWE-798) が存在します。
CWE-798: Use of Hard-coded Credentials
https://cwe.mitre.org/data/definitions/798.html
|
CVSS v2 による深刻度 基本値: 10.0 (危険) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
Cobham plc
- SAILOR 6000 シリーズ ファームウェア 1.08 MFHF
- SAILOR 6000 シリーズ ファームウェア 2.11 VHF
- SAILOR 900 ファームウェア 1.08 MFHF
- SAILOR 900 ファームウェア 2.11 VHF
- SAILOR 6006 Message Terminal
- SAILOR 6110 mini-C GMDSS
- SAILOR 6222 VHF
- SAILOR 6300 MF/HF
- SAILOR 900 VSAT
|
|
遠隔の第三者によって、デバイスを制御される可能性があります。
|
2014年8月8日現在、対策方法は不明です。
|
Cobham plc
|
- その他(CWE-Other) [IPA評価]
|
- CVE-2014-2940
|
- JVN : JVNVU#95202843
- National Vulnerability Database (NVD) : CVE-2014-2940
- US-CERT Vulnerability Note : VU#460687
|
- [2014年08月11日]
掲載
[2014年08月18日]
影響を受けるシステム:内容を更新
参考情報:National Vulnerability Database (NVD) (CVE-2014-2940) を追加
|