ГрамотаИБ ГрамотаИБ

BDU:2020-03339

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость программных продуктов VMware Workspace One, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-3940

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных продуктов VMware Workspace One связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://www.vmware.com/security/advisories/VMSA-2020-0001.html

Сведения записи

Дата публикации: 17.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
OmnissaOmnissa Workspace ONE Boxerдо 5.13.1Android
OmnissaOmnissa Workspace ONE Contentдо 3.21Android
OmnissaOmnissa Workspace ONE Contentдо 4.20iOS
OmnissaOmnissa Workspace ONE Intelligent Hubдо 19.11.1Android
OmnissaOmnissa Workspace ONE Notebookдо 1.2.1Android
OmnissaOmnissa Workspace ONE PIV-Dдо 1.4.2Android
OmnissaOmnissa Workspace ONE Peopleдо 1.3.2Android
OmnissaOmnissa Workspace ONE SDKот 19.8.0 до 19.11.1Android
OmnissaOmnissa Workspace ONE SDKот 5.9.9.7 до 5.9.9.8Не указана
OmnissaOmnissa Workspace ONE SDK Plugin for Cordovaдо 1.5.1Не указана
OmnissaOmnissa Workspace ONE SDK Plugin for Xamarinдо 1.4.1Не указана
OmnissaOmnissa Workspace ONE Webдо 7.10.8Android

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.