BDU:2024-01741 (CVE-2024-27359) — уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Client Security WithSecure
По данным БДУ ФСТЭК России, по состоянию на 05.03.2024.
Высокий — 8.8/10 Устранена
Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Client Security, WithSecure Server Security, WithSecure Email and Server Security, WithSecure Elements Endpoint Protection, WithSecure Linux Security, WithSecure Linux Protection, WithSecure Atlant связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (DoS)
Кого касается и что делать
- Уязвимое ПО: WithSecure Client Security (WithSecure) — версии 15; WithSecure Server Security (WithSecure) — версии 15; WithSecure Email and Server Security (WithSecure) — версии 15; и ещё 4 позиции
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2024-01741 · CVE-2024-27359 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 10.0) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, требуется участие пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Client Security, WithSecure Server Security, WithSecure Email and Server Security, WithSecure Elements Endpoint Protection, WithSecure Linux Security, WithSecure Linux Protection, WithSecure Atlant, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании (DoS) |
| Даты | Опубликована: 05.03.2024 · Обновлена ФСТЭК: 05.03.2024 · Выявлена: 26.02.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-404 — некорректная зачистка или освобождение ресурсов |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: исчерпание ресурсов |
Уязвимое ПО
- WithSecure Client Security (WithSecure) — 15 · программное средство защиты
- WithSecure Server Security (WithSecure) — 15 · программное средство защиты
- WithSecure Email and Server Security (WithSecure) — 15 · программное средство защиты
- WithSecure Elements Endpoint Protection (WithSecure) — 17 · программное средство защиты
- WithSecure Linux Security (WithSecure) — 12.0 · программное средство защиты
- WithSecure Linux Protection (WithSecure) — 12.0 · программное средство защиты
- WithSecure Atlant (WithSecure) — 1.0.35-1 · программное средство защиты
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения до актуальной версии



