Theme editor

⚠️ Security Advisory Bulletin 023

Status
Niet open voor verdere reacties.

m4v3r1ck

$ sudo -i
UniFier
Lid geworden
31 jan 2018
Berichten
4.218
Oplossingen
3
Waarderingsscore
1.927
Punten
163
Thread owner

Overview​

First Published: December 13, 2021
Version: 1.1
Revision: 1.1

Summary
A vulnerable third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-44228) allows a malicious actor to control the application.

This vulnerability is fixed in UniFi Network Version 6.5.54 and later.

Affected Products:
UniFi Network application

Mitigation:
Update the UniFi Network application to Version 6.5.54 or later.

Impact:
CVSS v3.0 Severity and Metrics:
Base Score: 10.0 Critical
Vector:
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2021-44530 David BERARD (polymorf)

Reference Links:
https://community.ui.com/releases/U...n-6-5-54/d717f241-48bb-4979-8b10-99db36ddabe1
 
Thread owner
Dezelfde reference link had ik gisteren ook al gedeeld onder het nieuwe topic: Kwetsbaarheid Apache Log4j
Dankjewel voor je heads up Jordan, dit topic is een 1:1 kopie van het bericht - zeker de titel - van Ubiquiti zelf en het is de gewoonte om deze altijd even te plaatsen hier op het Forum.
 
Thread owner
Inmiddels is er weer een nieuwe Firmware Update voor deze Log4J.

 
Status
Niet open voor verdere reacties.
Terug
Bovenaan