ГрамотаИБ ГрамотаИБ

BDU:2020-04314

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программных продуктов Yokogawa, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2015-5627

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных продуктов Yokogawa связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://us-cert.cisa.gov/ics/advisories/ICSA-15-253-01

Сведения записи

Дата публикации: 22.09.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPдо R7.03.04 включительноНе указана
Yokogawa Electric CorporationB/M9000CSдо R5.05.01 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 1000до R3.08.70 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000до R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM CS 3000 Entry Classдо R3.09.50 включительноНе указана
Yokogawa Electric CorporationCENTUM VPдо R5.04.20 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry Classдо R5.04.20 включительноНе указана
Yokogawa Electric CorporationExaopcдо R3.72.00 включительноНе указана
Yokogawa Electric CorporationExapilotдо R3.96.10 включительноНе указана
Yokogawa Electric CorporationExaplogдо R3.40.00 включительноНе указана
Yokogawa Electric CorporationExaquantumдо R2.85.00 включительноНе указана
Yokogawa Electric CorporationExaquantum/Batchдо R2.50.30 включительноНе указана
Yokogawa Electric CorporationExarqeдо R4.03.20 включительноНе указана
Yokogawa Electric CorporationExasmocдо R4.03.20 включительноНе указана
Yokogawa Electric CorporationFAST/TOOLSдо R10.01 включительноНе указана
Yokogawa Electric CorporationField Wireless Device OPC Serverдо R2.01.02 включительноНе указана
Yokogawa Electric CorporationFieldMateR1.01Не указана
Yokogawa Electric CorporationFieldMateR1.02Не указана
Yokogawa Electric CorporationPRMдо R3.12.00 включительноНе указана
Yokogawa Electric CorporationProSafe-RSдо R3.02.10 включительноНе указана
Yokogawa Electric CorporationSTARDOM OPC Server for Windowsдо R3.40 включительноНе указана
Yokogawa Electric CorporationSTARDOM VDSдо R7.30.01 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.