Описание
Уязвимость механизма обновления программно-аппаратного комплекса защиты информации ViPNet Client 4 связана с недостаточным количеством проверок легитимности конверта обновления, распространяемого по транспортному протоколу mftp. Эксплуатация уязвимости возможна только для внутреннего нарушителя, обладающего повышенными привилегиями и выходящего за рамки заявленного уровня защищенности продукта, и может позволить нарушителю запустить программное обеспечение, имитирующее обновление
Вендор
АО «ИнфоТеКС»
Наименование ПО
ViPNet Client
Версия ПО
4.5.5 (ViPNet Client)
4.5.3 (ViPNet Client)
Тип ПО
Программное средство защиты
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Microsoft Corp Windows -
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление программного обеспечения до версии 4.5.5 Hotfix 9 (сборка 20126) или выше
Обновление программного обеспечения до версии 4.5.3 Hotfix 7 (сборка 65158) или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
2.5 Low
CVSS3
1 Low
CVSS2
2.5 Low
CVSS3
1 Low
CVSS2