2025 年 3 月 3 日 (2025 年 4 月 9 日更新)

概觀 

Keysight 近期發現一項高嚴重性與數項中嚴重性漏洞,影響 Vision 網路封包代理產品系列。其他產品不受這些問題影響。1

CVE-2025-24494 可能允許已驗證的使用者遠端執行任意程式碼。此問題已在 2024 年 10 月 20 日發布的 6.7.0 版軟體中獲得解決。

CVE-2025-24521 是一項路徑周遊弱點,可能允許已驗證的使用者讀取任意檔案。此問題已在 2025 年 3 月 17 日發布的 6.8.0 版軟體中獲得解決。

CVE-2025-21095 是一項路徑周遊弱點,可能允許已驗證的使用者下載任意檔案。此問題已在 2025 年 3 月 17 日發布的 6.8.0 版軟體中獲得解決。

CVE-2025-23416 是一項路徑周遊弱點,可能允許已驗證的使用者刪除任意檔案。此問題已在 2025 年 3 月 17 日發布的 6.8.0 版軟體中獲得解決。

Keysight 感謝北約網路安全中心 (NCSC) 報告這些漏洞。

 

受影響的產品

Ixia Vision 網路封包代理器產品系列

 

建議動作

Keysight 建議所有客戶盡快升級到最新版軟體。此軟體的舊版本可能存在此漏洞;我們建議客戶停止使用舊版軟體。

對於必須繼續執行 6.6.1 版發行軟體 (AppStack,以及任何包含 AppStack 和/或 7300s 的 IFC 叢集) 的客戶,解決所有列出 CVE 的 v6.6.1.12 版本已於 3 月 25 日發行。

 

如需更多資訊,請聯絡 Keysight

1 Keysight 已盡商業上合理的努力,編製受此漏洞影響的產品清單。Keysight 提供此資訊以方便您參考,但不保證其完整性。

需要協助或有疑問嗎?