CVE-2023-32349
Summary
| CVE | CVE-2023-32349 |
|---|---|
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2023-05-22 16:15:00 UTC |
| Updated | 2023-06-01 17:54:00 UTC |
| Description | Version 00.07.03.4 and prior of Teltonika’s RUT router firmware contain a packet dump utility that contains proper validation for filter parameters. However, variables for validation checks are stored in an external configuration file. An authenticated attacker could use an exposed UCI configuration utility to change these variables and enable malicious parameters in the dump utility, which could result in arbitrary code execution. |
Risk And Classification
Problem Types: CWE-15
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Teltonika-networks | Rut200 | - | All | All | All |
| Operating System | Teltonika-networks | Rut200 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut240 | - | All | All | All |
| Operating System | Teltonika-networks | Rut240 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut241 | - | All | All | All |
| Operating System | Teltonika-networks | Rut241 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut300 | - | All | All | All |
| Operating System | Teltonika-networks | Rut300 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut360 | - | All | All | All |
| Operating System | Teltonika-networks | Rut360 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut901 | - | All | All | All |
| Operating System | Teltonika-networks | Rut901 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut950 | - | All | All | All |
| Operating System | Teltonika-networks | Rut950 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut951 | - | All | All | All |
| Operating System | Teltonika-networks | Rut951 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut955 | - | All | All | All |
| Operating System | Teltonika-networks | Rut955 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rut956 | - | All | All | All |
| Operating System | Teltonika-networks | Rut956 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx08 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx08 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx09 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx09 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx10 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx10 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx11 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx11 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx12 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx12 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx14 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx14 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutx50 | - | All | All | All |
| Operating System | Teltonika-networks | Rutx50 Firmware | All | All | All | All |
| Hardware | Teltonika-networks | Rutxr1 | - | All | All | All |
| Operating System | Teltonika-networks | Rutxr1 Firmware | All | All | All | All |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Teltonika Remote Management System and RUT Model Routers | CISA | MISC | www.cisa.gov | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.