按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

桓基科技 PowerStation - Chroot Escape

TVN ID TVN-202504004
CVE ID CVE-2025-3364
CVSS 6.7 (Medium)
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
影響產品 PowerStation 韌體 x64.6.2.213(不含)以前版本
問題描述 桓基科技PowerStation之SSH服務存在Chroot Escape漏洞,已取得root權限之攻擊者可繞過chroot限制存取完整檔案系統。
解決方法 更新韌體至 x64.6.2.213(含)以後版本並重啟PowerStation
漏洞通報者 Fi Liu(CHT Security)
公開日期 2025-04-07
回頁首