CVE-2023-21414
Skupina NCC zjistila chybu během ročního testu vnitřní penetrace nařízeného společností Axis Communications. Ochrana manipulace s zařízením (běžně známá jako zabezpečená bota) obsahuje vadu, která poskytuje příležitost pro sofistikovaný útok na obcházení této ochrany. Axis uvolnil opravné verze osy OS pro zvýrazněnou vadu. Další informace a řešení naleznete v Axis Security Advisory.
MISC: https://www.axis.com/dam/public/45/3c/a1/cve-2023-21414pdf-en-US-412758.pdf
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21414
published: 16. 10. 2023