国产合规,平稳过渡 丨 锐捷应用全融合云桌面眼见为实
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

锐捷上网行为管理与审计系统产品存在命令执行漏洞

发布时间:2021-10-19
最新更新时间:2021-10-19

一、漏洞概述

近日,有关平台报告(编号:CNVD-C-2021-225172、CNVD-C-2021-190759 等)锐捷上网行为管理与审计产品存在信息泄露、命令执行等漏洞,攻击者可利用相关漏洞执行恶意指令。

二、版本和修复方案

产品型号
受影响版本
修复版本
RG-UAC 6000-E10C
UAC_V1.0-R2.1.7.p1-27425-20210730及之前版本
UAC_V1.0-R2.1.7.p1_29517_20210926及之后版本
RG-UAC 6000-E20C/M
RG-UAC 6000-E50C/M
RG-UAC 6000-X20M
RG-UAC 6000-X60M
RG-UAC 6000-X100S
RG-UAC 6000-X100
RG-UAC 6000-X200
RG-UAC 6000-ISG10M
ISG_V1.0-R1.1.5.p5_20210816及之前版本
ISG_V1.0-R1.1.5.p5.t2_20211009及之后版本
RG-UAC 6000-ISG40M
RG-UAC 6000-ISG200S
RG-UAC 6000-ISG02C
RG-UAC 6000-ISG10C
RG-UAC 6000-ISG02
RG-UAC 6000-ISG10
RG-UAC 6000-ISG40
RG-UAC 6000-ISG200
版本获取方式:
针对解决该漏洞升级对应平台的软件版本,版本号:
UAC_64位系列:UAC_V1.0-R2.1.7.p1_29517_20210926及之后版本,最新版本文件下载地址:https://www.ruijie.com.cn/fw/rj-cp-uac/
ISG系列:ISG-V1.0-R1.1.5.p5.t2_20211009及之后版本,最新版本文件下载地址:
https://www.ruijie.com.cn/fw/rj-cp-uac6000isg/

三、漏洞评分

漏洞使用CVSSv3.1计分系统进行评分,评分标准请参考
CVSS3.1基础得分:6.7
风险等级:中危(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H)

四、规避措施

1 加强密码保护,设置强口令
2 设置管理主机,禁止非设备管理用户登录设备WEB系统(如下图添加管理主机限制配置):  

五、漏洞来源

1 漏洞来自CNVD通报,临时编号为:CNVD-C-2021-225172、CNVD-C-2021-190759
2 CVE漏洞记录,编号 CVE-2024-4501
3 内部测试发现

六、更新记录

时间
更新记录
2021年10月19日
首次发布
2024年5月13日
增加漏洞来源信息

七、联系我们

锐捷一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。
1、获取锐捷产品漏洞信息,请访问:https://www.ruijie.com.cn/psirt/ 
2、反馈锐捷安全问题,请反馈至锐捷PSIRT邮箱:PSIRT@ruijie.com.cn,详情参考:
https://www.ruijie.com.cn/psirt/report-vulnerabilities/
3、其他联系方式:
锐捷售前咨询热线:4006-208-818
锐捷售后咨询热线:4008-111-000
睿易产品咨询热线:4001-000-078
锐捷网络官网:www.ruijie.com.cn
关注锐捷
关注锐捷官网微信
随时了解公司最新动态

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式