BDU:2023-03556 (CVE-2023-31222) — уязвимость службы Paceart Messaging Service системы мониторинга кардиологических устройств Paceart Optima

По данным БДУ ФСТЭК России, по состоянию на 06.07.2023.

Критический — 9.8/10 Устранена

Уязвимость службы Paceart Messaging Service системы мониторинга кардиологических устройств Paceart Optima связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на чтение, изменение или удаление данных, выполнить произвольный код или вызвать отказ в обслуживании путем отправки специально сформированных сообщений

Кого касается и что делать

  • Уязвимое ПО: Paceart Optima (Medtronic) — версии до 1.11 включительно
  • Что делать: уязвимость устранена производителем — применить исправления: global.medtronic.com

Сведения об уязвимости

Идентификаторы BDU:2023-03556 · CVE-2023-31222
Уровень опасности Критический (базовая оценка CVSS 3.1 — 9.8; CVSS 2.0 — 10.0)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость службы Paceart Messaging Service системы мониторинга кардиологических устройств Paceart Optima, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных, выполнить произвольный код или вызвать отказ в обслуживании
Даты Опубликована: 06.07.2023 · Обновлена ФСТЭК: 06.07.2023 · Выявлена: 25.04.2023
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-502 — восстановление в памяти недостоверных данных
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: манипулирование структурами данных

Уязвимое ПО

  • Paceart Optima (Medtronic) — до 1.11 включительно · прикладное ПО информационных систем

Возможные меры по устранению уязвимости

Обновление.

  • Установка обновлений из доверенных источников.
  • В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Если обновиться нельзя

  • отключение службы обмена сообщениями Paceart Messaging Service на сервере приложений:
    1. Открыть приложение «Службы Windows»;
    2. Найти «Службу обмена сообщениями Paceart» («Paceart Messaging Service»);
    3. Щелкнуть правой кнопкой мыши «Служба обмена сообщениями Paceart» («Paceart Messaging Service») и выбрать «Свойства»;
    4. Выбрать «Стоп», чтобы остановить запуск службы, и изменить тип запуска на «Отключено»;
    5. Выбрать «Применить».
  • отключение очередей сообщений на сервере приложений:
    1. Открыть диспетчер серверов;
    2. Выбрать «Добавить роли и функции»;
    3. Выбрать «Запустить мастер удаления ролей и компонентов»;
    4. Выбрать «Прежде чем начать» → «Выбор сервера» → «Роли сервера» → «Возможности». Выбрать «черный ящик» рядом с очередью сообщений. Когда появится всплывающее окно, нажать кнопку «Удалить компоненты»;
    5. Выбрать «Далее»;
    6. Для подтверждения выбрать «Удалить».
  • использование средств межсетевого экранирования для ограничения удаленного доступа к устройству.
    Использование рекомендаций производителя:
    global.medtronic.com/xg-en/product-security/security-bull…

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: