ГрамотаИБ ГрамотаИБ

BDU:2021-06055

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость плагина WS-Addressing среды разработки программного обеспечения gSOAP, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2021-21783

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость плагина WS-Addressing среды разработки программного обеспечения gSOAP связана с целочисленным переполнением при обработке SOAP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданных HTTP-запросов

Способ устранения

Использование рекомендаций: Для IBM Spectrum Protect: https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-is-genivia-gsoap-affect-ibm-spectrum-protect-for-virtual-environments-data-protection-for-vmware-cve-2020-13575-cve-2020-13578-cve-2020-13574-cve-2020-13577-cv-2/ Для gSOAP: https://talosintelligence.com/vulnerability_reports/TALOS-2021-1245 Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2021.html

Сведения записи

Дата публикации: 16.12.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Genivia Inc.gSOAPот 2.8.107 до 2.8.110 включительноНе указана
IBM Corp.IBM Spectrum Protect for Virtual Environmentsот 8.1.0.0 до 8.1.11.0 включительноНе указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0.0 до 8.5.0.0 включительноНе указана
Oracle Corp.Communications EAGLE LNP Application Processor46.7Не указана
Oracle Corp.Communications EAGLE LNP Application Processor46.8Не указана
Oracle Corp.Communications EAGLE LNP Application Processor46.9Не указана
Oracle Corp.Oracle Communications LSMS13.1Не указана
Oracle Corp.Oracle Communications LSMS13.2Не указана
Oracle Corp.Oracle Communications LSMS13.3Не указана
Oracle Corp.Oracle Communications LSMS13.4Не указана
Oracle Corp.Oracle Tekelec Virtual Operating Environmentот 3.4.0 до 3.7.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.