BDU:2023-07935 (CVE-2023-35841) — уязвимость драйвера TdkLib64.sys ядра операционных систем Windows

По данным БДУ ФСТЭК России, по состоянию на 01.10.2025.

Низкий — 3.3/10 Публичный эксплойт Устранена

Уязвимость драйвера TdkLib64.sys ядра операционных систем Windows связана с неограниченной функциональностью системных вызовов IOCTL. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение, изменение или удаление данных

Кого касается и что делать

  • Уязвимое ПО: TDKLIB (Phoenix Technologies)
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
  • Эксплойт: существует в открытом доступе — приоритет обновления внеочередной

Сведения об уязвимости

Идентификаторы BDU:2023-07935 · CVE-2023-35841
Уровень опасности Низкий (базовая оценка CVSS 3.1 — 3.3; CVSS 2.0 — 2.1)
Вектор CVSS 3.1 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, ограниченное влияние на целостность
Наименование ФСТЭК Уязвимость драйвера TdkLib64.sys ядра операционных систем Windows, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Даты Опубликована: 17.11.2023 · Обновлена ФСТЭК: 01.10.2025 · Выявлена: 28.06.2023
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-782 — открытый IOCTL с недостаточным контролем доступа
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: злоупотребление функционалом

Уязвимое ПО

  • TDKLIB (Phoenix Technologies) — прикладное ПО информационных систем

ОС и платформы

  • Windows (Microsoft)

Возможные меры по устранению уязвимости

Обновление. Обновление программного обеспечения до актуальной версии

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: