BDU:2020-01290
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость протокола IGMPv3 операционных систем реального времени Wind River VxWorks, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость протокола IGMPv3 операционных систем реального времени Wind River VxWorks связана с ошибкой индекса массива. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем переименования «NULL» в IGMP
Способ устранения
Использование рекомендаций Для Hirschmann: https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2019-05_1v3.pdf?hsLang=en Для Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-189842.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-632562.pdf Для Wind River: https://support.f5.com/csp/article/K41190253 https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2019-12256 Для NetApp: Следовать рекомендациям производителя https://security.netapp.com/advisory/ntap-20190802-0001/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Belden Inc. | GarrettCom DX | DX940e до 1.0.2 Y2 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | DRAGON MACH 4x00 до 07.2.05 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EAGLE One до 05.3.07 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EAGLE до 05.3.07 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EES до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | EESX до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | GRS до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | MSP до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | MSP40 до 07.5.02 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | OS до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | OS3 до 07.5.02 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RES до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSP до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPE TSN до 08.0.01 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPE до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPL до 07.0.08 включительно | Не указана |
| Belden Inc. | Hirschmann HiOS | RSPS до 07.0.08 включительно | Не указана |
| Red Lion Controls, Inc. | SIPROTEC 5 CPU CP100 | до 8.01 включительно | Не указана |
| Red Lion Controls, Inc. | SIPROTEC 5 CPU CP300 | до 8.01 включительно | Не указана |
| Siemens AG | RUGGEDCOM WIN70xxb Base Station | до BS5.2.461.17 включительно | Не указана |
| Siemens AG | RUGGEDCOM WIN72xx Base Station | до BS5.2.461.17 включительно | Не указана |
| Wind River Systems, Inc. | VxWorks | 7 1.4.3.1 | Не указана |
| Wind River Systems, Inc. | VxWorks | 7 2.1.0.0 | Не указана |
| Wind River Systems, Inc. | VxWorks | от 6.9 до 6.9.4.12 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.