⚠️ Security Advisory Bulletin 023

Status
Niet open voor verdere reacties.

m4v3r1ck

$ sudo -i
UniFier
31 jan 2018
3.634
3
1.761
163

Overview​

First Published: December 13, 2021
Version: 1.1
Revision: 1.1

Summary
A vulnerable third-party library used in UniFi Network Version 6.5.53 and earlier (Log4J CVE-2021-44228) allows a malicious actor to control the application.

This vulnerability is fixed in UniFi Network Version 6.5.54 and later.

Affected Products:
UniFi Network application

Mitigation:
Update the UniFi Network application to Version 6.5.54 or later.

Impact:
CVSS v3.0 Severity and Metrics:
Base Score: 10.0 Critical
Vector:
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2021-44530 David BERARD (polymorf)

Reference Links:
https://community.ui.com/releases/U...n-6-5-54/d717f241-48bb-4979-8b10-99db36ddabe1
 
  • Leuk
Waarderingen: Bouli
Inmiddels is er weer een nieuwe Firmware Update voor deze Log4J.

 
Status
Niet open voor verdere reacties.
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.