Uma vulnerabilidade de validação de entrada inadequada foi descoberta no campo de configuração do servidor NTP da rede-M 2 cartão. Isto pode resultar em que um usuário privilegiado alto autêntico tenha a capacidade de executar comandos arbitrários. A vulnerabilidade foi resolvida na versão 3.0.4. Nota - Rede-M 2 foi declarado fim de vida no início 2024 e Rede- M 3 foi lançado como um ajuste e substituição funcional. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 22495 foi publicado em 2025 - 02 - 24 T 17: 15: 13.723 Z e última modificação em 2026 - 06 - 17 T 08: 47: 45.473 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.4, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H, pontuação de exploração 1.7, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 78.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.