ГрамотаИБ ГрамотаИБ

BDU:2017-02503

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения коммутационного оборудования GigaOrion, GigaLynx, GigaPlus, GigaPro и внешних коммутационных модулей Apex, ApexLynx, ApexOrion, StrataLink, StrataPro, связанная с использованием предустановленных учетных записей, позволяющая нарушителю получить доступ к встроенной операционной системе с правами администратора

Соответствие зарубежным идентификаторам

CVE-2016-10305

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения коммутационного оборудования GigaOrion, GigaLynx, GigaPlus, GigaPro и внешних коммутационных модулей Apex, ApexLynx, ApexOrion, StrataLink, StrataPro связана с использованием предустановленной учетной записи root (пароль хранился в открытом виде в пакете обновления программного обеспечения на FTP-сервере Trango Systems Inc.). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к встроенной операционной системе с правами администратора с использованием протокола SSH или Telnet-подключения

Способ устранения

Ограничение доступа к устройству

Сведения записи

Дата публикации: 23.11.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена в ходе исследований
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Trango Systems Inc.Apexдо 2.1.1 включительноНе указана
Trango Systems Inc.ApexLynxдо 2.0Не указана
Trango Systems Inc.ApexOrionдо 2.0Не указана
Trango Systems Inc.GigaLynxдо 2.0Не указана
Trango Systems Inc.GigaOrionдо 2.0Не указана
Trango Systems Inc.GigaPlusдо 3.2.3 включительноНе указана
Trango Systems Inc.GigaProдо 1.4.1 включительноНе указана
Trango Systems Inc.StrataLinkдо 3.0Не указана
Trango Systems Inc.StrataPro-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.