- Mitglied seit
- 1 Aug 2022
- Beiträge
- 6,360
- Punkte für Reaktionen
- 1,531
- Punkte
- 113
DIGITALISIERUNGSBOX BASIC, Firmwareänderungen (Stand 07/2026)
Firmware Version 12.39.2.08.11 Veröffentlichungsdatum: 07/2026
ÄNDERUNGEN
− Sicherheitsupdate (dnsmasq auf Version 2.92rel2)
Sicherheitshinweis: Die Probleme mit "dnsmasq" wurden mit diesem Update zwar behoben. Es ist allerdings mehr als verwunderlich, dass die Sicherheitslücken in OpenSSL bei der Digitalisierungsbox Basic noch immer nicht behoben worden sind. In der Digitalisierungsbox Basic kommt noch OpenSSL 1.1.1u zum Einsatz. Das ist auch in dem "End-User License Agreement" gut dokumentiert.
Der Link hat zwar noch den alten Namen "end-user-license-agreement-digitalsierungsbox-basic-v12.39.2.08.09", in der Datei wird aber "Device: Digitalisierungsbox Basic (VMG8825-D70B-D02V1F)" und "Firmware-Version: 12.39.2.08.11" beschrieben.
Die dort enthaltene OpenSSL 1.1.1u ist vom 30. Mai 2023 und die Liste der Sicherheitslücken bzw. "Vulnerabilities" bei OpenSSL ist sehr lang, aber auch gut dokumentiert und öffentlich einsehbar.
Es gibt eine ganze Reihe von CVEs, welche erst mit Version 1.1.1zh vom 9. Juni 2026 behoben wurden. Die höchste Einstufung bei den verschiedenen CVEs ist dabei "Severity High".
Evtl. liest ja noch jemand vom @Telekom hilft Team hier mit, alternativ kann sich ein Anwender aber mit diesem Sicherheitshinweis auch gerne einmal an den Herstellersupport wenden.
Firmware Version 12.39.2.08.11 Veröffentlichungsdatum: 07/2026
ÄNDERUNGEN
− Sicherheitsupdate (dnsmasq auf Version 2.92rel2)
Sicherheitshinweis: Die Probleme mit "dnsmasq" wurden mit diesem Update zwar behoben. Es ist allerdings mehr als verwunderlich, dass die Sicherheitslücken in OpenSSL bei der Digitalisierungsbox Basic noch immer nicht behoben worden sind. In der Digitalisierungsbox Basic kommt noch OpenSSL 1.1.1u zum Einsatz. Das ist auch in dem "End-User License Agreement" gut dokumentiert.
Der Link hat zwar noch den alten Namen "end-user-license-agreement-digitalsierungsbox-basic-v12.39.2.08.09", in der Datei wird aber "Device: Digitalisierungsbox Basic (VMG8825-D70B-D02V1F)" und "Firmware-Version: 12.39.2.08.11" beschrieben.
Die dort enthaltene OpenSSL 1.1.1u ist vom 30. Mai 2023 und die Liste der Sicherheitslücken bzw. "Vulnerabilities" bei OpenSSL ist sehr lang, aber auch gut dokumentiert und öffentlich einsehbar.
Es gibt eine ganze Reihe von CVEs, welche erst mit Version 1.1.1zh vom 9. Juni 2026 behoben wurden. Die höchste Einstufung bei den verschiedenen CVEs ist dabei "Severity High".
Evtl. liest ja noch jemand vom @Telekom hilft Team hier mit, alternativ kann sich ein Anwender aber mit diesem Sicherheitshinweis auch gerne einmal an den Herstellersupport wenden.