BDU:2022-05427 (CVE-2022-32284) — уязвимость модуля связи Vnet/IP VI461 микропрограммного обеспечения маршрутизатора WAC Router AW810D
По данным БДУ ФСТЭК России, по состоянию на 31.08.2022.
Средний — 5.9/10 Устранена
Уязвимость модуля связи Vnet/IP VI461 микропрограммного обеспечения маршрутизатора WAC Router AW810D связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета
Кого касается и что делать
- Уязвимое ПО: Wide Area Communication Router (WAC Router) AW810D (Yokogawa Electric) — версии до R12 включительно
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2022-05427 · CVE-2022-32284 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 5.9; CVSS 2.0 — 5.4) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, высокая сложность, без прав, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость модуля связи Vnet/IP VI461 микропрограммного обеспечения маршрутизатора WAC Router AW810D, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 31.08.2022 · Обновлена ФСТЭК: 31.08.2022 · Выявлена: 03.06.2022 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-330 — использование недостаточно случайных значений |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: злоупотребление функционалом |
Уязвимое ПО
- Wide Area Communication Router (WAC Router) AW810D (Yokogawa Electric) — до R12 включительно · ПО сетевого программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление. Обновление микропрограммного обеспечения маршрутизатора WAC Router AW810D до версии R13



