ГрамотаИБ ГрамотаИБ

BDU:2015-11677

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3) CVSS 3.299999952316284 · AV:A/AC:L/Au:N/C:N/I:N/A:P

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server позволяющая нарушителю, вызвать аварийное завершение службы

Соответствие зарубежным идентификаторам

CVE-2015-1047

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы Host heartbeat VMware программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение службы при помощи специально сформированного UDP-пакета, отправленного на порт 902 и содержащего строку размером более 217 байт

Способ устранения

Обновление программного обеспечения до версий 5.0 u3e, 5.1 u3, 5.5 u23 или более новых

Сведения записи

Дата публикации: 22.10.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Broadcom Inc.VMware vCenter Serverот 5.0 до 5.0 u3eНе указана
Broadcom Inc.VMware vCenter Serverот 5.1 до 5.1 u3Не указана
Broadcom Inc.VMware vCenter Serverот 5.5 до 5.5 u2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.