BDU:2023-07935 (CVE-2023-35841) — уязвимость драйвера TdkLib64.sys ядра операционных систем Windows
По данным БДУ ФСТЭК России, по состоянию на 01.10.2025.
Низкий — 3.3/10 Публичный эксплойт Устранена
Уязвимость драйвера TdkLib64.sys ядра операционных систем Windows связана с неограниченной функциональностью системных вызовов IOCTL. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение, изменение или удаление данных
Кого касается и что делать
- Уязвимое ПО: TDKLIB (Phoenix Technologies)
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2023-07935 · CVE-2023-35841 |
| Уровень опасности | Низкий (базовая оценка CVSS 3.1 — 3.3; CVSS 2.0 — 2.1) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, ограниченное влияние на целостность |
| Наименование ФСТЭК | Уязвимость драйвера TdkLib64.sys ядра операционных систем Windows, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных |
| Даты | Опубликована: 17.11.2023 · Обновлена ФСТЭК: 01.10.2025 · Выявлена: 28.06.2023 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-782 — открытый IOCTL с недостаточным контролем доступа |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: злоупотребление функционалом |
Уязвимое ПО
- TDKLIB (Phoenix Technologies) — прикладное ПО информационных систем
ОС и платформы
- Windows (Microsoft)
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения до актуальной версии
Источники
- www.cybersecurity-help.cz/vdb/SB2023082904
- www.anti-malware.ru/news/2023-11-03-111332/42236
- jvndb.jvn.jp/en/contents/2023/JVNDB-2023-003028.html
- thehackernews.com/2023/11/researchers-find-34-windows-dri…
- sensorstechforum.com/cve-2023-20598-34-windows-drivers-vu…
- www.herdprotect.com/knowledgebase_resource.aspx
- github.com/TakahiroHaruyama/VDR/blob/main/result_firmware…
- jvn.jp/en/vu/JVNVU93886750/index.html
- blogs.vmware.com/security/2023/10/hunting-vulnerable-kern…



