BDU:2020-05819 — уязвимость контроллера с числовым программным управлением Fanuc 32i
По данным БДУ ФСТЭК России, по состоянию на 28.11.2024.
Средний — 5.1/10 Нет исправления
Уязвимость контроллера с числовым программным управлением Fanuc 32i связаная с недостатками хранения защищаемой информации. Эксплуатация уязвимости может позволить нарушителю копировать или модифицировать пользовательские и системные файлы
Кого касается и что делать
- Уязвимое ПО: Fanuc (Fanuc) — версии 32i
- Что делать: применить компенсирующие меры (см. раздел мер ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2020-05819 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 5.1; CVSS 2.0 — 3.6) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, без прав, без участия пользователя, ограниченное влияние на целостность и доступность |
| Наименование ФСТЭК | Уязвимость контроллера с числовым программным управлением Fanuc 32i, связанная с недостатками хранения защищаемой информации, позволяющая нарушителю копировать или модифицировать пользовательские и системные файлы |
| Даты | Опубликована: 24.12.2020 · Обновлена ФСТЭК: 28.11.2024 · Выявлена: 20.07.2020 |
| Статус уязвимости | Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Информация об устранении отсутствует (готового исправления на момент публикации нет; способ: организационные меры) |
| Тип ошибки | CWE-922 — незащищенное хранение конфиденциальной информации |
| Класс уязвимости | Уязвимость архитектуры |
Уязвимое ПО
- Fanuc (Fanuc) — 32i · ПО программно-аппаратного средства АСУ ТП
ОС и платформы
- Windows (Microsoft) — 32-bit
Возможные меры по устранению уязвимости
Если обновиться нельзя
1. Обеспечение контроля физического доступа к контроллеру с числовым программным управлением Fanuc 32



