BDU:2017-02080
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) CVSS 7.199999809265137 · AV:L/AC:L/Au:N/C:C/I:C/A:CУязвимость встроенной процедуры выполняемой системой во время загрузки программного средства автоматизации Application Policy Infrastructure Controller, позволяющая нарушителю повысить привилегии, получив доступ к корневым папкам и полный контроль над устройством
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость встроенной процедуры исполняемых системных файлов, устанавливаемых во время загрузки программного средства автоматизации Application Policy Infrastructure Controller, связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить привилегии, получив доступ к корневым папкам и полный контроль над устройством с помощью загрузки вредоносной библиотеки
Способ устранения
Используемые рекомендации: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170816-apic2
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.1(0.920a) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.1(1j) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.1(3f) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.2 Base | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.2(2) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.2(3) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.2.2 | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.3(1) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.3(2) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 1.3(2f) | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 2.0 Base | Не указана |
| Cisco Systems Inc. | Application Policy Infrastructure Controller | 2.0(1) | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.