BDU:2019-04018: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP, позволяющая нарушителю изменять список серверов

Описание уязвимости Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием аутентификации в механизме расширения списка серверов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять список серверов с помощью специально сформированного UDP-пакета
Вендор ООО НПП «ЭКРА»
Наименование ПО EKRASMS-SP, Сервер связи, АРМ Релейщика
Версия ПО
  • до 3.0.181.16392 (EKRASMS-SP)
  • до 3.0.181.16392 (Сервер связи)
  • до 3.0.181.16392 (АРМ Релейщика)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Программное средство АСУ ТП
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Отсутствие аутентификации для критичной функции
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 15.04.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения доступно по ссылке: https://soft.ekra.ru/smssp/ru/downloads/software/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Нарушение аутентификации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
-
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация -
Последние изменения