top of page

Teltonika Networks 5G Cihazları için Güvenlik Bildirimi

15 Ocak 2024

Son zamanlarda bir yonga seti üreticisinde bir dizi uygulama düzeyinde 5G güvenlik açığı tespit edildi ve bu da Teltonika Networks 5G cihazlarını cihaz kullanılabilirliği açısından etkileyen ancak bütünlük veya gizliliği etkilemeyen üç hizmet reddi güvenlik açığına yol açtı.



Son zamanlarda, bazı ürünlerimizde kullanılan yonga setlerinin üreticisinde uygulama düzeyinde 5G güvenlik açıkları tespit edildiğini öğrendik. 5G cihazlarımız olan RUTX50 , RUTM50 ve TRB500 bu yonga setlerini içerdiğinden, bu cihazlarda aşağıdaki güvenlik açıkları belirlenmiştir:


  • CVE-2023-33042 – RRC Kurulum mesajı alındıktan sonra modemde geçici DOS açığı.


  • CVE-2023-33043 – Yapılandırılmamış bir BWP ile Beam anahtarlama isteği yapıldığında modemde geçici DOS açığı.


  • CVE-2023-33044 – Ağdan gelen TLB kontrol mesajlarını işlerken veri modeminde geçici DOS açığı.


Bu üç güvenlik açığı, cihazların kullanılabilirliğini etkileyen ancak bütünlüğünü veya gizliliğini etkilemeyen hizmet reddi güvenlik açıklarıdır. Başka bir deyişle, dışarıdan gelen saldırganların cihazları sürekli olarak yeniden başlatmasına ve böylece ağı bozmasına olanak tanırlar, ancak hiçbir şekilde veri sızıntısı veya hırsızlığı riski oluşturmazlar.


Bu güvenlik açıkları, 5G modülleri için tescilli yazılıma sahip üçüncü taraf bir tedarikçiden kaynaklandığı için, Teltonika Networks'ün şu anda yamalanmış bir yazılımı veya geçici çözümü bulunmamaktadır. Her ikisini de talep ettik ve geçici çözüm ve/veya yamalanmış yazılım kullanıma sunulur sunulmaz müşterilerimizi bilgilendireceğiz.


Teltonika Networks için bu tür konularda şeffaflık her zaman olduğu gibi son derece önemlidir. Ürün yazılımını güncelleme konusunda daha fazla yardım veya tavsiye için lütfen teknik destek birimimizle iletişime geçin.


BU HİKAYEYİ BEĞENDİNİZ Mİ?

Arkadaşlarınızla paylaşın!

SORUNUZ MU VAR?

Yardımcı olmak için buradayız!

SSS

Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry

This page is not yet available in your selected language. Please switch to another language.

bottom of page