CVE-2023-23313 - Sicherheitsmeldung zum Vigor167

Warnung zu einer Sicherheitslücke

Es wurde eine Sicherheitslücke im Zusammenhang mit der Offenlegung vertraulicher Informationen entdeckt, die es einem nicht authentifizierten Angreifer möglicherweise erlauben könnte, die Informationen des Routers über eine bestimmte POST-Anfrage abzurufen.

Die Sicherheitslücke wird mit den nachfolgenden Firmware-Versionen behoben:

 

Betroffenes ModellFirmware-Version
Vigor2620 LTE 3.9.8.7
VigorLTE 200n 3.9.8.7
Vigor2133 3.9.7
Vigor2135 4.4.3.2
Vigor2762 3.9.7
Vigor2763 4.4.3.2
Vigor2765 4.4.3.2
Vigor2766 4.4.3.2
Vigor2832 3.9.7
Vigor2860 / 2860 LTE 3.9.6
Vigor2862 / 2862 LTE 3.9.9.3
Vigor2865 / 2865 LTE 4.4.5*
Vigor2866 / 2866 LTE 4.4.5*
Vigor2915 4.4.3.1
Vigor2925 / 2925 LTE 3.9.6
Vigor2926 / 2926 LTE 3.9.9.3
Vigor2927 / 2927 LTE 4.4.5
Vigor2952 / 2952P 3.9.8.1
Vigor2962 4.3.2.6
Vigor3220 3.9.8.1
Vigor3910 4.3.2.6
Vigor3912 4.3.5.1

*Firmware noch nicht veröffentlicht

Die Firmware können Sie von nachfolgendem Link herunterladen:

https://www.draytek.com/support/latest-firmwares/