このウェブページのスクリーンショットから、以下の脆弱性情報に関する主要なデータを取得できます。 1. 脆弱性名称:GS1900シリーズのスイッチにおける認証後コマンドインジェクションおよびバッファオーバーフローの脆弱性に関するZyoxelセキュリティ勧告。 2. CVE番号:CVE-2024-8881 および CVE-2024-8882 3. 脆弱性の概要: - CVE-2024-8881:Zyoxel GS1900シリーズのスイッチのCGIプログラムに、認証後のコマンドインジェクションの脆弱性が存在します。これにより、管理者権限を持つローカルの攻撃者が、悪意のあるHTTPリクエストを送信して、特定のOSコマンドを実行することが可能になります。 - CVE-2024-8882:Zyoxel GS1900シリーズのスイッチのCGIプログラムに、バッファオーバーフローの脆弱性が存在します。これにより、管理者権限を持つローカルの攻撃者が、悪意のあるURLを送信してサービス拒否(DoS)を引き起こすことが可能になります。 4. 影響を受けるデバイス: - GS1900-8 - GS1900-8HP - GS1900-10HP - GS1900-16 - GS1900-24 - GS1900-24E - GS1900-24EP - GS1900-24HPv2 - GS1900-48 - GS1900-48HPv2 5. 影響を受けるバージョン: - V2.80(AAHH.1)C0 およびそれ以前 - V2.90(AAHI.0)C0 - V2.80(AAZI.1)C0 およびそれ以前 - V2.90(AAZI.0)C0 - V2.80(AAHJ.1)C0 およびそれ以前 - V2.90(AAHJ.0)C0 - V2.80(AAHL.1)C0 およびそれ以前 - V2.90(AAHL.0)C0 - V2.80(AAHK.1)C0 およびそれ以前 - V2.90(AAHK.0)C0 - V2.80(ABTO.1)C0 およびそれ以前 - V2.90(ABTO.0)C0 - V2.80(ABTP.1)C0 およびそれ以前 - V2.90(ABTP.0)C0 - V2.80(AAHN.1)C0 およびそれ以前 - V2.90(AAHN.0)C0 - V2.80(ABTQ.1)C0 およびそれ以前 - V2.90(ABTQ.0)C0 6. 推奨事項:最大の保護を得るために、ユーザーはZyoxelが提供するパッチをインストールする必要があります。 7. 連絡先情報:ご質問がある場合は、地元のサービス担当者にお問い合わせいただくか、Zyoxelのコミュニティにアクセスして詳細情報やサポートをご確認ください。 8. 謝辞:CVE-2024-8881 および CVE-2024-8882 への貢献に対して、福州大学のROISチーム、Chengchao AiおよびXing Yangに感謝いたします。