BDU:2019-04017: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP, позволяющая нарушителю вызвать аварийное завершение работы

Описание уязвимости Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с ошибками обработки типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы с помощью специально сформированного пакета
Вендор ООО НПП «ЭКРА»
Наименование ПО EKRASMS-SP, Сервер связи, АРМ Релейщика
Версия ПО
  • до 3.0.181.16392 (EKRASMS-SP)
  • до 3.0.181.16392 (Сервер связи)
  • до 3.0.181.16392 (АРМ Релейщика)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Программное средство АСУ ТП
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Неправильная обработка непредвиденного типа данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 15.04.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения доступно по ссылке: https://soft.ekra.ru/smssp/ru/downloads/software/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
-
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация -
Последние изменения