Уязвимость BDU:2025-13115

Идентификатор: BDU:2025-13115.
Наименование уязвимости: Уязвимость платформы для сбора, мониторинга и анализа данных в промышленной автоматизации и системах промышленной безопасности Radiflow iSAP Smart Collector, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду.
Описание уязвимости: Уязвимость платформы сбора, мониторинга и анализа данных в промышленной автоматизации и системах промышленной безопасности Radiflow iSAP Smart Collector существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду
Уязвимое ПО: Сетевое средство, Прикладное ПО информационных систем Radiflow iSAP Smart Collector от 1.20 до 3.02-1 |
Наименование ОС и тип аппаратной платформы: CentOS 7 |
Дата выявления: 09.07.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Возможные меры по устранению:
Использование рекомендаций:
https://www.cvcn.gov.it/cvcn/cve/CVE-2025-3499
https://www.cve.org/CVERecord?id=CVE-2025-3499.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-3499.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2025-3499
https://www.cvcn.gov.it/cvcn/cve/CVE-2025-3499
https://www.cve.org/CVERecord?id=CVE-2025-3499
