Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02036

Опубликовано: 19 июн. 2020
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9

Описание

Уязвимость реализации механизма защиты интерфейса на уровне драйвера системы защиты информации Secret Net Studio связана с возвращением указателя за пределы ожидаемого диапазона. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного запроса

Вендор

ООО «Код Безопасности»

Наименование ПО

Secret Net Studio
Secret Net Studio - C

Версия ПО

8.5 (Secret Net Studio)
8.5 (Secret Net Studio - C)

Тип ПО

Программное средство защиты
Средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Secret Net Studio:
Установка пакета исправления 52659 (https://www.securitycode.ru/wiki/secret-net-studio/52659-kumulyativnyy-paket-ispravleniy-sns-8-5-c-i-sns-8-5-dlya-ustraneniya-uyazvimostey-bdu-2021-020/)
или обновление программного обеспечения до версии 8.6 и выше при наличии технической поддержки
Для Secret Net Studio – C:
Установка пакета исправления 52659
https://www.securitycode.ru/wiki/secret-net-studio/52659-kumulyativnyy-paket-ispravleniy-sns-8-5-c-i-sns-8-5-dlya-ustraneniya-uyazvimostey-bdu-2021-020/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

5.5 Medium

CVSS3

4.9 Medium

CVSS2

5.5 Medium

CVSS3

4.9 Medium

CVSS2