ГрамотаИБ ГрамотаИБ

BDU:2020-01294

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) CVSS 5.400000095367432 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

Уязвимость протокола IPv4 операционных систем реального времени Wind River VxWorks, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-12264

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость протокола IPv4 операционных систем реального времени Wind River VxWorks связана с недостаточным контролем доступа ipdhcpc DHCP. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций Для Hirschmann: https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2019-05_1v3.pdf?hsLang=en Для Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-189842.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-632562.pdf Для Wind River: https://support.f5.com/csp/article/K41190253 https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2019-12256 Для NetApp: Следовать рекомендациям производителя https://security.netapp.com/advisory/ntap-20190802-0001/

Сведения записи

Дата публикации: 06.04.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Belden Inc.GarrettCom DXDX940e до 1.0.2 Y2 включительноНе указана
Belden Inc.Hirschmann HiOSDRAGON MACH 4x00 до 07.2.05 включительноНе указана
Belden Inc.Hirschmann HiOSEAGLE One до 05.3.07 включительноНе указана
Belden Inc.Hirschmann HiOSEAGLE до 05.3.07 включительноНе указана
Belden Inc.Hirschmann HiOSEES до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSEESX до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSGRS до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSMSP до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSMSP40 до 07.5.02 включительноНе указана
Belden Inc.Hirschmann HiOSOS до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSOS3 до 07.5.02 включительноНе указана
Belden Inc.Hirschmann HiOSRES до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSRSP до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSRSPE TSN до 08.0.01 включительноНе указана
Belden Inc.Hirschmann HiOSRSPE до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSRSPL до 07.0.08 включительноНе указана
Belden Inc.Hirschmann HiOSRSPS до 07.0.08 включительноНе указана
Red Lion Controls, Inc.SIPROTEC 5 CPU CP100до 8.01 включительноНе указана
Red Lion Controls, Inc.SIPROTEC 5 CPU CP300до 8.01 включительноНе указана
Siemens AGRUGGEDCOM WIN70xxb Base Stationдо BS5.2.461.17 включительноНе указана
Siemens AGRUGGEDCOM WIN72xx Base Stationдо BS5.2.461.17 включительноНе указана
Wind River Systems, Inc.VxWorks7 1.4.3.1Не указана
Wind River Systems, Inc.VxWorks7 2.1.0.0Не указана
Wind River Systems, Inc.VxWorksот 6.9 до 6.9.4.12 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.