Уязвимость BDU:2021-02029

Уязвимость BDU:2021-02029

Идентификатор: BDU:2021-02029.

Наименование уязвимости: Уязвимость реализации IGMP операционных систем реального времени Wind River VxWorks, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость реализации IGMP операционных систем реального времени Wind River VxWorks связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система, Средство АСУ ТП Wind River Systems, Inc. VxWorks 6.8.3 | Программное средство АСУ ТП Schneider Electric Modicon LMC078 до 1.51.15.05 включительно |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 27.04.2020.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению:
Использование рекомендаций:
Для Schneider Electric:
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-161-03_LMC078_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-161-03

Для VxWorks:
https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2020-10664
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2020-10664.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-161-03_LMC078_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-161-03
https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2020-10664

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: