網路可視性弱點
CVE-2025-24494、CVE-2025-24521、CVE-2025-21095、CVE-2025-23416
2025 年 3 月 3 日 (2025 年 4 月 9 日更新)
概觀
Keysight 近期發現一項高嚴重性與數項中嚴重性漏洞,影響 Vision 網路封包代理產品系列。其他產品不受這些問題影響。1
CVE-2025-24494 可能允許已驗證的使用者遠端執行任意程式碼。此問題已在 2024 年 10 月 20 日發布的 6.7.0 版軟體中獲得解決。
CVE-2025-24521 是一項路徑周遊弱點,可能允許已驗證的使用者讀取任意檔案。此問題已在 2025 年 3 月 17 日發布的 6.8.0 版軟體中獲得解決。
CVE-2025-21095 是一項路徑周遊弱點,可能允許已驗證的使用者下載任意檔案。此問題已在 2025 年 3 月 17 日發布的 6.8.0 版軟體中獲得解決。
CVE-2025-23416 是一項路徑周遊弱點,可能允許已驗證的使用者刪除任意檔案。此問題已在 2025 年 3 月 17 日發布的 6.8.0 版軟體中獲得解決。
Keysight 感謝北約網路安全中心 (NCSC) 報告這些漏洞。
受影響的產品
Ixia Vision 網路封包代理器產品系列
建議動作
Keysight 建議所有客戶盡快升級到最新版軟體。此軟體的舊版本可能存在此漏洞;我們建議客戶停止使用舊版軟體。
對於必須繼續執行 6.6.1 版發行軟體 (AppStack,以及任何包含 AppStack 和/或 7300s 的 IFC 叢集) 的客戶,解決所有列出 CVE 的 v6.6.1.12 版本已於 3 月 25 日發行。
如需更多資訊,請聯絡 Keysight。
1 Keysight 已盡商業上合理的努力,編製受此漏洞影響的產品清單。Keysight 提供此資訊以方便您參考,但不保證其完整性。
需要協助或有疑問嗎?