ГрамотаИБ ГрамотаИБ

BDU:2019-00513

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость службы управления лицензиями License Manager Service автоматизированных систем управления технологическими процессами компании Yokogawa, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-5909

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы управления лицензиями License Manager Service автоматизированных систем управления технологическими процессами компании Yokogawa связана с ошибками проверки загружаемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного файла

Способ устранения

Использование рекомендаций: https://web-material3.yokogawa.com/1/20653/files/YSAR-19-0001-E.pdf?_ga=2.188433640.1745579701.1549348416-477818720.1549348416

Сведения записи

Дата публикации: 07.02.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPот R7.01.01 до R8.02.03 включительноНе указана
Yokogawa Electric CorporationCENTUM VPR5.04.20, от R6.01.00 до R6.05.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R5.01.00 до R5.04.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry ClassR5.04.20, от R6.01.00 до R6.05.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R5.01.00 до R5.04.00 включительноНе указана
Yokogawa Electric CorporationPRMот R4.01.00 до R4.02.00 включительноНе указана
Yokogawa Electric CorporationProSafe-RSR3.02.20, от R4.01.00 до R4.03.10 включительноНе указана
Yokogawa Electric CorporationProSafe-RSот R3.01.00 до R3.02.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.