CERTFR-2024-AVI-0643_Vulnerabilite dans les produits Moxa

AVIS CERT
CERT-FR

Publié le 2 août 2024 à 17h54

Objet : Vulnérabilité dans les produits Moxa

Référence : CERTFR-2024-AVI-0643

Risque(s)

- Exécution de code arbitraire à distance

Système(s) affecté(s)

- EDR-8010 Series versions antérieures à 3.12
- EDR-G9010 Series versions antérieures à 3.12
- OnCell G4302-LTE4 Series versions antérieures à 3.12

Résumé

Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Moxa mpsa-246387 du 02 août 2024

https://www.moxa.com/en/support/product-support/security-advisory/mpsa-246387-multiple-moxa-product-series-affected-by-cve-2024-6387

- Référence CVE CVE-2024-6387

https://www.cve.org/CVERecord?id=CVE-2024-6387

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0643/