BDU:2019-00769
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NУязвимость обработчика 0x8200E804 IOCTL программного обеспечения аппаратных ключей защиты WibuKey, позволяющая нарушителю осуществить раскрытие памяти ядра
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость обработчика 0x8200E804 IOCTL (WibuKey.sys) программного обеспечения аппаратных ключей защиты WibuKey связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может привести к раскрытию памяти ядра нарушителем, с использованием специально подготовленного IRP-запроса (запроса ввода / вывода)
Способ устранения
Обновление программного обеспечения: Применение WibuKey Digital Rights Management V6.50 или выше: https://www.wibu.com/support/user/downloadsuser-software.html Для SISHIP EMCS, SISHIP IMAC, SISHIP IPMS доступ к обновленной версии программного обеспечения осуществляется через службу поддерки Siemens
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Siemens AG | SICAM 230 | до 7.20 включительно | Не указана |
| Siemens AG | SISHIP EMCS | - | Не указана |
| Siemens AG | SISHIP IMAC | - | Не указана |
| Siemens AG | SISHIP IPMS | - | Не указана |
| WIBU-SYSTEMS AG | WibuKey | 6.40 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.