点击下载《万兆园区以太彩光研究报告》,解锁万兆园区网络建设指南
立即下载
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

锐捷统一安全认证和运维审计系统产品存在命令执行漏洞

发布时间:2023-09-14
最新更新时间:2023-09-14

一、漏洞概述

锐捷统一安全认证和运维审计系统产品存在命令执行漏洞,攻击者可利用该漏洞对设备实施恶意操作。【漏洞编号:RJPSIRT-2023-09140

二、版本和修复方案

产品型号

受影响版本

修复版本

RG-OAS 500E

RG-OAS 1000E

RG-OAS 2000E

V5.6.1.20190719_B604b及之前版本

补丁包: update_V5.6.1_B604b_

SP1_20230912180056.bin.

 

版本获取方式:

因升级需要进行授权变更,升级前请联系锐捷400进行协助,获取版本升级包及安全补丁包。

修复方案:

低版本请先按顺序升级到B604B版本后,升级补丁包update_V5.6.1_B604b_SP1_20230912180056.bin

三、漏洞评分

漏洞使用CVSSv3.1计分系统进行评分,评分标准请参考https://www.first.org/cvss/v3.1/specification-document

基础得分:9.8

CVSS v3.1 Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H

四、规避措施

五、漏洞来源

漏洞来自CNVD通报,临时编号为:CNVD-C-2023-596174

六、更新记录

时间

更新记录

20230914

首次发布

七、联系我们

锐捷一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。

1、获取锐捷产品漏洞信息,请访问:https://www.ruijie.com.cn/psirt/
2
、反馈锐捷安全问题,请反馈至锐捷PSIRT邮箱:PSIRT@ruijie.com.cn,详情参考:

https://www.ruijie.com.cn/psirt/report-vulnerabilities/

3、其他联系方式:

锐捷售前咨询热线:4006-208-818

锐捷售后咨询热线:4008-111-000

睿易产品咨询热线:4001-000-078

锐捷网络官网:www.ruijie.com.cn

关注锐捷
关注锐捷官网微信
随时了解公司最新动态

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式