Уязвимости микропрограммного обеспечения коммутаторов ERS3500, ERS3600, ERS4900, ERS5900 вызваны переполнением буфера в динамической памяти. Эксплуатация уязвимостей может позволить нарушителю, действующему удаленно, выполнить произвольный код



BDU:2022-02736

BDU:2022-02737

BDU:2022-02757



CVE-2022-29860

CVE-2022-29861



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств межсетевого экранирования;

- ограничение доступа к сетям общего пользования.



Информация от производителя:

https://extremeportal.force.com/ExtrSupportHome