ГрамотаИБ ГрамотаИБ

BDU:2014-00219

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость встроенного программного обеспечения станков с числовым программным управлением FANUC 32i, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2004-0230

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, которая делает программное обеспечение станков с числовым программным управлением уязвимым к атаке типа «IP-Флуд». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить работу TCP/IP стека и вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: Фильтрация трафика средствами межсетевого экрана Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 Для программных продуктов McAfee Inc.: https://www.mcafee.com/support/?page=content&id=SB10053 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2015.html

Сведения записи

Дата публикации: 05.07.2016
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fanuc Corp.Fanuc32iНе указана
Juniper Networks Inc.JunOS-Не указана
McAfee Inc.McAfee Data Loss Prevention9.2.0Не указана
McAfee Inc.McAfee Data Loss Prevention9.2.1Не указана
McAfee Inc.McAfee Data Loss Prevention9.2.2Не указана
McAfee Inc.McAfee Data Loss Preventionдо 8.6 включительноНе указана
Oracle Corp.Solaris10Не указана
Oracle Corp.Solaris11Не указана
The NetBSD ProjectNetBSD1.5Не указана
The NetBSD ProjectNetBSD1.5.1Не указана
The NetBSD ProjectNetBSD1.5.2Не указана
The NetBSD ProjectNetBSD1.5.3Не указана
The NetBSD ProjectNetBSD1.6Не указана
The NetBSD ProjectNetBSD1.6.1Не указана
The NetBSD ProjectNetBSD1.6.2Не указана
The NetBSD ProjectNetBSD2.0Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.