BDU:2022-04027 (CVE-2022-23717) — уязвимость программного средства многофакторной проверки подлинности приложений (MFA) PingID для Windows

По данным БДУ ФСТЭК России, по состоянию на 01.07.2022.

Средний — 5.0/10 Устранена

Уязвимость программного средства многофакторной проверки подлинности приложений (MFA) PingID для Windows связана c некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: PingID (Ping Identity) — версии до 2.8
  • Что делать: уязвимость устранена производителем — применить исправления: docs.pingidentity.com

Сведения об уязвимости

Идентификаторы BDU:2022-04027 · CVE-2022-23717
Уровень опасности Средний (базовая оценка CVSS 3.1 — 5.0; CVSS 2.0 — 3.8)
Вектор CVSS 3.1 AV:L/AC:H/PR:H/UI:R/S:C/C:N/I:N/A:H
нужен локальный доступ, высокая сложность, нужны права администратора, требуется участие пользователя, затрагивает смежные компоненты, высокое влияние на доступность
Наименование ФСТЭК Уязвимость программного средства многофакторной проверки подлинности приложений (MFA) PingID для Windows, связанная c некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 01.07.2022 · Обновлена ФСТЭК: 01.07.2022 · Выявлена: 30.06.2022
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-404 — некорректная зачистка или освобождение ресурсов
Класс уязвимости Уязвимость кода · Способ эксплуатации: исчерпание ресурсов

Уязвимое ПО

  • PingID (Ping Identity) — до 2.8 · программное средство защиты

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: