BDU:2026-09322 — уязвимость программного обеспечения для обучающе-контролирующей системы «ОЛИМПОКС»
По данным БДУ ФСТЭК России, по состоянию на 02.10.2026.
Критический — 9.1/10 Существует эксплойт Устранена
Уязвимость программного обеспечения для обучающе-контролирующей системы «ОЛИМПОКС» связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Кого касается и что делать
- Уязвимое ПО: ОЛИМПОКС (ООО «ТЕРМИКА») — версии 5.4.9.15502; ОЛИМПОКС: Предприятие (ООО «ТЕРМИКА») — версии до 5.5.3
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
- Эксплойт: существует — обновление не откладывать
Сведения об уязвимости
| Идентификаторы | BDU:2026-09322 |
| Уровень опасности | Критический (базовая оценка CVSS 3.1 — 9.1; CVSS 2.0 — 9.4) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность и целостность |
| Наименование ФСТЭК | Уязвимость программного обеспечения для обучающе-контролирующей системы «ОЛИМПОКС», связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности |
| Даты | Обновлена ФСТЭК: 02.10.2026 · Выявлена: 07.07.2026 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует (эксплойт известен, в открытом доступе не опубликован) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-307 — недостаточное ограничение попыток аутентификации |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: нарушение аутентификации |
| Обнаружена | исследователем: Дмитрий Жиронкин |
Уязвимое ПО
- ОЛИМПОКС (ООО «ТЕРМИКА») — 5.4.9.15502 · прикладное ПО информационных систем
- ОЛИМПОКС: Предприятие (ООО «ТЕРМИКА») — до 5.5.3 · ПО программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения «ОЛИМПОКС» и «ОЛИМПОКС: Предприятие» до версии 5.5.3



