CVE-2023-21414
NCC Group zjistila chybu během každoročního interního penetračního testu nařízeného společností Axis Communications. Ochrana proti neoprávněné manipulaci se zařízením (běžně známá jako Secure Boot) obsahuje chybu, která poskytuje příležitost pro sofistikovaný útok tuto ochranu obejít. Společnost Axis vydala opravené verze OS AXIS pro zvýrazněnou chybu. Další informace a řešení naleznete v bezpečnostním doporučení Axis.
MISC: https://www.axis.com/dam/public/45/3c/a1/cve-2023-21414pdf-en-US-412758.pdf
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21414
published: 16. 10. 2023