公開日:2025/04/25 最終更新日:2025/04/25
JVNVU#97669298
ALBEDO Telecom製Net.Time - PTP/NTP clockにおける不適切なセッション期限の脆弱性
ALBEDO Telecomが提供するNet.Time - PTP/NTP clockには、不適切なセッション期限の脆弱性が存在します。
- Net.Time - PTP/NTP clock(シリアル番号 NBC0081P) ソフトウェアリリース 1.4.4
ALBEDO Telecomが提供するNet.Time - PTP/NTP clockには、次の脆弱性が存在します。
- 不適切なセッション期限(CWE-613)
- CVE-2025-2185
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 攻撃者によって、暗号化されていない接続経由でパスワードを送信され、結果として製品が傍受される
アップデートする
開発者は、本脆弱性に対応したソフトウェアリリース v1.6.1を提供しています。
詳細は、開発者にお問い合わせください。
ベンダ | リンク |
ALBEDO Telecom | Contact us |