Идентификатор: BDU:2021-00176.
Наименование уязвимости: Уязвимость программного обеспечения TrueConf Server, связанная с хранением конфиденциальной информации в незашифрованном виде в оперативной памяти, позволяющая нарушителю получить доступ к учетным данным пользователя.
Описание уязвимости: Уязвимость программного обеспечения TrueConf Server связана с хранением конфиденциальной информации в незашифрованном виде в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя
Уязвимое ПО: Операционная система Microsoft Corp. Windows – | Операционная система ООО «Труконф» TrueConf Server до 4.5.1 | ООО «Труконф» TrueConf Client до 7.5.2.73 |
Наименование ОС и тип аппаратной платформы: Windows – |
Дата выявления: 04.09.2020.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)
Возможные меры по устранению:
Обновление программного обеспечения:
TrueConf Client до версии 7.5.2.205 и выше
TrueConf Server до версии 4.7.0.10358 и выше.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Прочая информация: Уязвимость обнаружена Ильей Карповым и Евгением Дружининым
Тип ошибки CWE: CWE-316
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».