Описание
Уязвимость функции map() драйвера Sapera Memory Manager программного обеспечения для управления изображениями в системах машинного зрения Sapera LT связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня SYSTEM и выполнить произвольный код
Вендор
Teledyne DALSA
Наименование ПО
Sapera LT
Версия ПО
- (Sapera LT)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Microsoft Corp Windows 11 -
Microsoft Corp Windows 10 -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование SIEM-систем для отслеживания событий, связанных с действиями пользователей с правами SYSTEM;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Информация об устранении отсутствует
Ссылки на источники
7.8 High
CVSS3
6.8 Medium
CVSS2
7.8 High
CVSS3
6.8 Medium
CVSS2