ГрамотаИБ ГрамотаИБ

BDU:2019-01288

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость коммуникационного драйвера Yokogawa Vnet / IP Open Communication, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-16196

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость коммуникационного драйвера Yokogawa Vnet / IP Open Communication связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://web-material3.yokogawa.com/YSAR-18-0008-E.pdf?_ga=2.125212106.1770165470.1549288055-911428449.1549288055

Сведения записи

Дата публикации: 04.04.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPот R6.03.01 до R8.01.90 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000от R3.05.00 до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000 Entry Classот R3.05.00 до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R4.01.00 до R6.03.10 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R4.01.00 до R6.03.10 включительноНе указана
Yokogawa Electric CorporationExaopcот R3.10.00 до R3.60.00 включительноНе указана
Yokogawa Electric CorporationExaopcот R3.70.00 до R3.75.00 включительноНе указана
Yokogawa Electric CorporationFAST/TOOLS-Не указана
Yokogawa Electric CorporationPRMот R2.06.00 до R3.04.00 включительноНе указана
Yokogawa Electric CorporationPRMот R3.05.00 до R3.31.00 включительноНе указана
Yokogawa Electric CorporationProSafe-RSот R1.02.00 до R4.02.00 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.