ZTE多款产品受Bash Shellshock漏洞影响

 

漏洞编号

CVE-2014-6271, CVE-2014-7169

ZVD-2014-1006-Shellshock

 

发布日期20141030

 

漏洞评分

基础评分:10.0AV:N/AC:L/Au:N/C:C/I:C/A:C

临时评分:9.5E:H/RL:W/RC:C

环境评分:9.6CDP:LM/TD:H/CR:ND/IR:ND/AR:ND

 

漏洞描述

2014924Bash被公布存在远程代码注入漏洞,影响主流的LinuxMac OS X操作系统平台,包括但不限于RedhatSuSECentOSUbuntuDebianFedoraAmazon LinuxMac OS X。该漏洞被称作“Shellshock”,中文名 “破壳”,可通过构造环境变量的值来执行攻击代码脚本,产生严重后果,且分布广泛,严重威胁网络基础设施的安全,危害程度远超“心脏出血”漏洞。

 

影响范围

受影响的产品列表:

产品名称

版本号

FDD LTE

V3.10.20.30

V3.20.30

V3.20.50

GUL多模V4.12

GUL多模V4.13

TDD-LTE宏站

V3.10.20.30系列版本

V3.20.30系列版本

V3.20.50系列版本

TL双模3.30.502系列版本

TL双模3.30.600系列版本

TL双模3.30.601系列版本

FDD-LTE NDS-L

NDS-L V13.4

NDS-L V14.20

FDD-LTE NetNumen U31

R56 V12.12, R18 V12.12

R56 V12.13, R18 V12.13

iAMS网管

iAMS12.14.20B5系列所有版本

iSON Server

iSONV12.13.40B3

GUT网管

U31 R18 V12.13系列所有版本

GU SDR

SDR412

SDR413

SDR414系列

GU BSC

BSC-V6.30

BSC-V6.50

BSC 71系列

GU UMTS

UMTS-V3.11

UMTS-V4.12

SDR BBU

sdr1.2.2.1b13系列所有版本

LTE网管

U31 R56 V12.13 / U31 R56 V12.12系列

网优运维工具NetMAX

NetMAX-L V14.20

NetMAX-GU V14.20

NDS-GU V14.20

微波NetNumen U31

NetNumen U31 R58

承载网NetNumen U31 R22

V12.14.10, V12.14.10P02

ZXESS EasyGateway终端管理系统

EasyGateway V6.0

多媒体业务

多媒体视讯:IPTV基本业务,CDN、增值业务的所有产品和模块

所有个人业务产品和模块

云计算和政企业务产品

云计算ZXCLOUD iECS V3.0系列版本

云存储ZXCLOUD CSS2000 V3.0系列版本

数据中心ZXCLOUD iDCIM V1.0系列版本

电信级服务器操作系统

CGSL V4.03.20.P1.F1

CGSL V3.02.30.P3.F3

网管平台NetNumen U31

网管平台NetNumen U31 R06

综合网管U32

NetNumen U32 V6.00.XX 系列版本所有基于UNIXLinux的版本

NetNumen U32 V3.00.XX系列版本所有基于UNIXLinux的版本

ZXT2000 信令监测系统

ZXT2000 CS10V4.3
ZXT2000 CS10V5.8
ZXT2000 CS10V6.0
ZXT2000 PS10V6.1.01
ZXT2000 PS10V6.1.3X
ZXT2000 V6.2.00_CS
ZXT2000 V6.2.00_PS
ZXT2000 V6.2.00_LTE

不受影响的产品列表:

产品类别

产品名称

LTE

BS8102

TDD

WLAN

GU

BS8912 V4.12

BS8908 V4.13

BS8112 V1.00

GSM-R

FN

DSL终端产品

PON终端

PON LAN MDU

       

       针对CVE-2014-6271CVE-2014-7169安全漏洞,中兴通讯产品经营部以及售后团队将对相应的受影响产品进行升级。

 

反馈渠道:

如果您需要获取帮助、反馈中兴通讯产品的漏洞信息、获取中兴通讯公司产品安全应急响应服务及获取中兴通讯产品漏洞信息,请联系中兴通讯安全事件应急响应组(ZTE PSIRT):psirt@zte.com.cn

 

[Close]