3 de março de 2025 (Atualizado em 9 de abril de 2025)

Visão geral 

A Keysight tomou conhecimento recentemente de uma vulnerabilidade de alta e várias de média gravidade que afetam a família de produtos Vision Network Packet Broker. Nenhum outro produto foi afetado por esses problemas.1

A vulnerabilidade CVE-2025-24494 pode permitir que um usuário autenticado execute código arbitrário remotamente. O problema foi resolvido na versão 6.7.0 do software, lançada em 20 de outubro de 2024.

O CVE-2025-24521é uma vulnerabilidade de traversal de caminho que pode permitir que um usuário autenticado leia arquivos arbitrários. O problema foi resolvido na versão 6.8.0 do software, lançada em 17 de março de 25.

CVE-2025-21095 é uma vulnerabilidade de traversal de caminho que pode permitir que um usuário autenticado baixe arquivos arbitrários. O problema foi resolvido na versão 6.8.0 do software, lançada em 17 de março de 25.

CVE-2025-23416 é uma vulnerabilidade de traversal de caminho que pode permitir que um usuário autenticado exclua arquivos arbitrários. O problema foi resolvido na versão 6.8.0 do software, lançada em 17 de março de 25.

A Keysight gostaria de agradecer ao Centro de Segurança Cibernética da OTAN (NCSC) por relatar essas vulnerabilidades.

 

Produtos afetados

Família de produtos Ixia Vision Network Packet Broker

 

Ação recomendada

A Keysight recomenda que todos os clientes atualizem para a versão mais recente do software assim que possível. Versões mais antigas desse software podem ter essa vulnerabilidade; recomendamos que os clientes interrompam o uso de versões mais antigas do software.

Para os clientes que precisam continuar a executar as versões baseadas na 6.6.1 (AppStack e quaisquer clusters IFC com AppStack e/ou 7300s), a v6.6.1.12, que aborda todos os CVEs listados, foi lançada em 24 e 25 de março.

 

Para obter mais informações, entre em contato com a Keysight.

1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados por essa vulnerabilidade. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas.

Deseja ajuda ou tem dúvidas?