BDU:2019-04023: Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP, позволяющая нарушителю вызвать исчерпание памяти

Описание уязвимости Уязвимость реализации протокола взаимодействия между программным обеспечением «АРМ Релейщика» и программным обеспечением «Сервер связи» комплекса программ ЕКRASMS-SP связана с отсутствием контроля потребления ресурсов при загрузке клиентами файлов в рабочие директории. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать исчерпание памяти
Вендор ООО НПП «ЭКРА»
Наименование ПО EKRASMS-SP, Сервер связи, АРМ Релейщика
Версия ПО
  • до 3.0.181.16392 (EKRASMS-SP)
  • до 3.0.181.16392 (Сервер связи)
  • до 3.0.181.16392 (АРМ Релейщика)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Программное средство АСУ ТП
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Неконтролируемый расход ресурса («Истощение ресурса»)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 15.04.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения доступно по ссылке: https://soft.ekra.ru/smssp/ru/downloads/software/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Исчерпание ресурсов
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
-
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация -
Последние изменения