BDU:2019-00513
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость службы управления лицензиями License Manager Service автоматизированных систем управления технологическими процессами компании Yokogawa, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость службы управления лицензиями License Manager Service автоматизированных систем управления технологическими процессами компании Yokogawa связана с ошибками проверки загружаемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного файла
Способ устранения
Использование рекомендаций: https://web-material3.yokogawa.com/1/20653/files/YSAR-19-0001-E.pdf?_ga=2.188433640.1745579701.1549348416-477818720.1549348416
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Yokogawa Electric Corporation | B/M9000 VP | от R7.01.01 до R8.02.03 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM VP | R5.04.20, от R6.01.00 до R6.05.00 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM VP | от R5.01.00 до R5.04.00 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM VP Entry Class | R5.04.20, от R6.01.00 до R6.05.00 включительно | Не указана |
| Yokogawa Electric Corporation | CENTUM VP Entry Class | от R5.01.00 до R5.04.00 включительно | Не указана |
| Yokogawa Electric Corporation | PRM | от R4.01.00 до R4.02.00 включительно | Не указана |
| Yokogawa Electric Corporation | ProSafe-RS | R3.02.20, от R4.01.00 до R4.03.10 включительно | Не указана |
| Yokogawa Electric Corporation | ProSafe-RS | от R3.01.00 до R3.02.10 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.