BDU:2019-01730 — уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Низкий — 3.4/10 Устранена

Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite связана с недостатками контроля доступа к именованным каналам связи. Эксплуатация уязвимости может позволить нарушителю получить доступ к сведениям о рабочих станциях пользователей путем отправки специально сформированных запросов

Кого касается и что делать

  • Уязвимое ПО: Dr.Web Enterprise Security Suite (ООО «Доктор Веб») — версии до 11.00.0
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)

Сведения об уязвимости

Идентификаторы BDU:2019-01730
Уровень опасности Низкий (базовая оценка CVSS 3.1 — 3.4; CVSS 2.0 — 3.3)
Вектор CVSS 3.1 AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
атака из смежной сети, низкая сложность, нужны права пользователя, требуется участие пользователя, затрагивает смежные компоненты, ограниченное влияние на конфиденциальность
Наименование ФСТЭК Уязвимость компонента Агент Dr.Web средства антивирусной защиты Dr.Web Enterprise Security Suite, позволяющая нарушителю получить доступ к защищаемой информации
Даты Опубликована: 06.05.2019 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 20.12.2018
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-284 — неправильный контроль доступа
Класс уязвимости Уязвимость архитектуры

Уязвимое ПО

  • Dr.Web Enterprise Security Suite (ООО «Доктор Веб») — до 11.00.0 · программное средство защиты

ОС и платформы

  • Linux (Сообщество свободного программного обеспечения) — 64-bit
  • Windows (Microsoft) — 64-bit

Возможные меры по устранению уязвимости

Обновление. Обновление пограммного обеспечения до более поздней версии

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: