Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02151

Опубликовано: 15 июн. 2017
Источник: fstec
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость программного средства для резервного копирования и восстановления данных Acronis True Image связана с ошибками в настройках безопасности при обновлении с использованием HTTP (загруженные обновления проверяются только с использованием хеша MD5, предоставляемого сервером). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с правами администратора

Вендор

Acronis International GmbH

Наименование ПО

Acronis True Image

Версия ПО

до 2017 build 8053 включительно (Acronis True Image)
до 2017 build 8053 включительно (Acronis True Image)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://www.kb.cert.org/vuls/id/489392

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.0003
Низкий

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.

CVSS3: 8.8
github
больше 3 лет назад

Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.

EPSS

Процентиль: 8%
0.0003
Низкий

8.3 High

CVSS2