BDU:2019-01729 — уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Низкий — 3.4/10 Устранена

Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за недостаточной проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании именованного канала связи с пользовательскими приложениями, путем отправки специально сформированных запросов

Кого касается и что делать

  • Уязвимое ПО: Dr.Web Enterprise Security Suite (ООО «Доктор Веб») — версии до 11.00.0
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)

Сведения об уязвимости

Идентификаторы BDU:2019-01729
Уровень опасности Низкий (базовая оценка CVSS 3.1 — 3.4; CVSS 2.0 — 3.3)
Вектор CVSS 3.1 AV:A/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:L
атака из смежной сети, низкая сложность, нужны права пользователя, требуется участие пользователя, затрагивает смежные компоненты, ограниченное влияние на доступность
Наименование ФСТЭК Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 06.05.2019 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 20.12.2018
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-20 — недостаточная проверка вводимых данных
Класс уязвимости Уязвимость кода

Уязвимое ПО

  • Dr.Web Enterprise Security Suite (ООО «Доктор Веб») — до 11.00.0 · программное средство защиты

ОС и платформы

  • Linux (Сообщество свободного программного обеспечения) — 64-bit
  • Windows (Microsoft) — 64-bit

Возможные меры по устранению уязвимости

Обновление. Обновление пограммного обеспечения до более поздней версии

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: