Notification de sécurité pour les appareils 5G de Teltonika Networks
15 janvier 2024
Plusieurs vulnérabilités au niveau de l'implémentation de la 5G ont récemment été identifiées chez un fabricant de puces, entraînant trois vulnérabilités de déni de service affectant les appareils 5G de Teltonika Networks en termes de disponibilité, mais pas d'intégrité ni de confidentialité.

Nous avons récemment pris connaissance de vulnérabilités liées à l'implémentation de la 5G chez un fabricant de puces utilisées dans certains de nos produits. Nos appareils 5G – les RUTX50 , RUTM50 et TRB500 – intégrant ces puces, les vulnérabilités suivantes ont été identifiées :
CVE-2023-33042 – DOS transitoire dans le modem après la réception du message de configuration RRC.
CVE-2023-33043 – DOS transitoire dans le modem lorsqu'une demande de changement de faisceau est effectuée avec un BWP non configuré.
CVE-2023-33044 – DOS transitoire dans le modem de données lors du traitement des messages de contrôle TLB provenant du réseau.
Ces trois vulnérabilités sont des attaques par déni de service (DoS), affectant la disponibilité des appareils mais pas leur intégrité ni la confidentialité des données. Autrement dit, elles permettent à des attaquants externes de redémarrer les appareils en continu, perturbant ainsi le réseau, mais ne présentent aucun risque de fuite ou de vol de données.
Ces vulnérabilités étant liées à un fournisseur tiers utilisant un logiciel propriétaire pour les modules 5G, Teltonika Networks ne dispose actuellement d'aucun correctif de firmware ni de solution de contournement. Nous avons fait la demande et informerons nos clients dès qu'une solution de contournement et/ou un correctif de firmware seront disponibles.
La transparence concernant ces questions est, comme toujours, primordiale pour Teltonika Networks. Pour obtenir de l'aide ou des conseils sur la mise à jour du micrologiciel, veuillez contacter notre service d'assistance technique.
VOUS AVEZ AIMÉ CETTE HISTOIRE ?
Partagez-le avec vos amis !
