Risque
- Déni de service à distance
Systèmes affectés
- les commutateurs des familles EDS, ICS, IKS et SDS (se rérérer aux bulletins de sécurité de l'éditeur pour les versions affectées)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moxa mpsa-240163 du 07 février 2025 https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240163-cve-2024-7695-out-of-bounds-write-vulnerability-in-multiple-eds,-ics,-iks,-and-sds-switches
- Bulletin de sécurité Moxa mpsa-240931 du 07 février 2025 https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240931-cve-2024-9404-denial-of-service-vulnerability-identified-in-multiple-eds,-ics,-iks,-and-sds-switches
- Référence CVE CVE-2024-7695 https://www.cve.org/CVERecord?id=CVE-2024-7695
- Référence CVE CVE-2024-9404 https://www.cve.org/CVERecord?id=CVE-2024-9404