ГрамотаИБ ГрамотаИБ

BDU:2021-03004

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость приложения для резервного копирования и хранения данных Veritas InfoScale, системы хранения данных Veritas Access и приложения для кластеризации открытых систем Veritas Cluster Server (VCS), связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2019-18780

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения для резервного копирования и хранения данных Veritas InfoScale, системы хранения данных Veritas Access и приложения для кластеризации открытых систем Veritas Cluster Server (VCS) связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Способ устранения

Использование рекомендаций: https://www.veritas.com/content/support/en_US/security/VTS19-003 https://www.veritas.com/content/support/en_US/security/VTS19-004 https://www.veritas.com/content/support/en_US/security/VTS19-005 https://www.veritas.com/content/support/en_US/security/VTS19-006

Сведения записи

Дата публикации: 15.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Veritas Technologies LLCAccessдо 7.4.2 включительноНе указана
Veritas Technologies LLCAccess Applianceдо 7.4.2 включительноНе указана
Veritas Technologies LLCFlex Applianceдо 1.2 включительноНе указана
Veritas Technologies LLCInfoScaleдо 7.3.1 включительноНе указана
Veritas Technologies LLCInfoScaleот 7.4.0 до 7.4.1Не указана
Veritas Technologies LLCStorage Foundation HA (SFHA)от 6.1 включительноWindows
Veritas Technologies LLCStorage Foundation HA (SFHA)от 6.2.1 включительноLinux
Veritas Technologies LLCStorage Foundation HA (SFHA)от 6.2.1 включительноUNIX
Veritas Technologies LLCVeritas Cluster Server (VCS)от 6.1 включительноWindows
Veritas Technologies LLCVeritas Cluster Server (VCS)от 6.2.1 включительноUNIX
Veritas Technologies LLCVeritas Cluster Server (VCS)от 6.2.1 включительноLinux

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.