BDU:2019-02419 — уязвимость сервиса «служба команд» (GCSvc.exe) системы защиты информации от несанкционированного доступа Страж NT

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Средний — 5.5/10 Существует эксплойт Устранена

Уязвимость сервиса «служба команд» (GCSvc.exe) системы защиты информации от несанкционированного доступа Страж NT связана с некорректной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Страж NT версия 4.0 (ООО «Рубинтех») — версии до 4.0.0.25
  • Что делать: уязвимость устранена производителем — применить исправления: guardnt.ru
  • Эксплойт: существует — обновление не откладывать

Сведения об уязвимости

Идентификаторы BDU:2019-02419
Уровень опасности Средний (базовая оценка CVSS 3.1 — 5.5; CVSS 2.0 — 4.4)
Вектор CVSS 3.1 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность
Наименование ФСТЭК Уязвимость сервиса «служба команд» (GCSvc.exe) системы защиты информации от несанкционированного доступа Страж NT, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 08.07.2019 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 20.12.2018
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует (эксплойт известен, в открытом доступе не опубликован)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-125 — чтение за границами буфера
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование структурами данных

Уязвимое ПО

  • Страж NT версия 4.0 (ООО «Рубинтех») — до 4.0.0.25 · программное средство защиты

ОС и платформы

  • Windows 8.1 (Microsoft) — 64-bit
  • Windows Server 2012 R2 (Microsoft) — 64-bit
  • Windows 7 Home (Microsoft) — 64-bit
  • Windows 7 Pro (Microsoft) — 64-bit
  • Windows 7 Enterprise (Microsoft) — 64-bit
  • Windows 7 Ultimate (Microsoft) — 64-bit
  • Windows 8.1 Core (Microsoft) — 64-bit
  • Windows 8.1 Pro (Microsoft) — 64-bit
  • Windows 8.1 Enterprise (Microsoft) — 64-bit
  • Windows 10 Home (Microsoft) — 64-bit
  • Windows 10 Pro (Microsoft) — 64-bit
  • Windows 10 Enterprise (Microsoft) — 64-bit
  • Windows Server 2008 R2 Standart Edition (Microsoft) — 64-bit
  • Windows Server 2008 R2 Enterprise Edition (Microsoft) — 64-bit
  • Windows Server 2008 R2 Datacenter Edition (Microsoft) — 64-bit
  • Windows Server 2012 R2 Essentials (Microsoft) — 64-bit
  • Windows Server 2012 R2 Datacenter (Microsoft) — 64-bit

Возможные меры по устранению уязвимости

Обновление. Обновление программного обеспечения до версии 4.0.0.25. Дистрибутив доступен по ссылке

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: