O que você está procurando?
Vulnerabilidade da visibilidade da rede
CVE-2025-24494, CVE-2025-24521, CVE-2025-21095, CVE-2025-23416
3 de março de 2025 (Atualizado em 9 de abril de 2025)
Visão geral
A Keysight tomou conhecimento recentemente de uma vulnerabilidade de alta e várias de média gravidade que afetam a família de produtos Vision Network Packet Broker. Nenhum outro produto foi afetado por esses problemas.1
A vulnerabilidade CVE-2025-24494 pode permitir que um usuário autenticado execute código arbitrário remotamente. O problema foi resolvido na versão 6.7.0 do software, lançada em 20 de outubro de 2024.
O CVE-2025-24521é uma vulnerabilidade de traversal de caminho que pode permitir que um usuário autenticado leia arquivos arbitrários. O problema foi resolvido na versão 6.8.0 do software, lançada em 17 de março de 25.
CVE-2025-21095 é uma vulnerabilidade de traversal de caminho que pode permitir que um usuário autenticado baixe arquivos arbitrários. O problema foi resolvido na versão 6.8.0 do software, lançada em 17 de março de 25.
CVE-2025-23416 é uma vulnerabilidade de traversal de caminho que pode permitir que um usuário autenticado exclua arquivos arbitrários. O problema foi resolvido na versão 6.8.0 do software, lançada em 17 de março de 25.
A Keysight gostaria de agradecer ao Centro de Segurança Cibernética da OTAN (NCSC) por relatar essas vulnerabilidades.
Produtos afetados
Família de produtos Ixia Vision Network Packet Broker
Ação recomendada
A Keysight recomenda que todos os clientes atualizem para a versão mais recente do software assim que possível. Versões mais antigas desse software podem ter essa vulnerabilidade; recomendamos que os clientes interrompam o uso de versões mais antigas do software.
Para os clientes que precisam continuar a executar as versões baseadas na 6.6.1 (AppStack e quaisquer clusters IFC com AppStack e/ou 7300s), a v6.6.1.12, que aborda todos os CVEs listados, foi lançada em 24 e 25 de março.
Para obter mais informações, entre em contato com a Keysight.
1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados por essa vulnerabilidade. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas.
Deseja ajuda ou tem dúvidas?