BDU:2020-01276
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость протокола IPv4 операционных систем реального времени Wind River VxWorks, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость протокола IPv4 операционных систем реального времени Wind River VxWorks связана с переполнением буфера в стеке при разборе параметров IP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированных IPv4-пакетов
Способ устранения
Использование рекомендаций: Для Hirschmann: https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2019-05_1v3.pdf?hsLang=en Для Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-189842.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-632562.pdf Для Wind River: https://support.f5.com/csp/article/K41190253 https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2019-12256 Для NetApp: https://security.netapp.com/advisory/ntap-20190802-0001/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Belden Inc. | GarrettCom DX | DX940e до 1.0.2 Y2 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | DRAGON MACH 4x00 до 07.2.05 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EAGLE One до 05.3.07 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EAGLE до 05.3.07 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EES до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EESX до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | GRS до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | MSP до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | MSP40 до 07.5.02 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | OS до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | OS3 до 07.5.02 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RES до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSP до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPE TSN до 08.0.01 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPE до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPL до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPS до 07.0.08 включительно | Не указана |
| NetApp Inc. | E-Series SANtricity OS Controller Software 8 | От 8.00 до 8.40.50.00 включительно | Не указана |
| Siemens AG | RUGGEDCOM WIN70xxb Base Station | до BS5.2.461.17 включительно | Не указана |
| Wind River Systems, Inc. | VxWorks | 7 1.4.3.1 | Не указана |
| Wind River Systems, Inc. | VxWorks | 7 2.1.0.0 | Не указана |
| Wind River Systems, Inc. | VxWorks | от 6.9 до 6.9.4.12 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.