BDU:2021-06055
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость плагина WS-Addressing среды разработки программного обеспечения gSOAP, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость плагина WS-Addressing среды разработки программного обеспечения gSOAP связана с целочисленным переполнением при обработке SOAP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданных HTTP-запросов
Способ устранения
Использование рекомендаций: Для IBM Spectrum Protect: https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-is-genivia-gsoap-affect-ibm-spectrum-protect-for-virtual-environments-data-protection-for-vmware-cve-2020-13575-cve-2020-13578-cve-2020-13574-cve-2020-13577-cv-2/ Для gSOAP: https://talosintelligence.com/vulnerability_reports/TALOS-2021-1245 Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2021.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Genivia Inc. | gSOAP | от 2.8.107 до 2.8.110 включительно | Не указана |
| IBM Corp. | IBM Spectrum Protect for Virtual Environments | от 8.1.0.0 до 8.1.11.0 включительно | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | от 8.0.0.0 до 8.5.0.0 включительно | Не указана |
| Oracle Corp. | Communications EAGLE LNP Application Processor | 46.7 | Не указана |
| Oracle Corp. | Communications EAGLE LNP Application Processor | 46.8 | Не указана |
| Oracle Corp. | Communications EAGLE LNP Application Processor | 46.9 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.1 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.2 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.3 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.4 | Не указана |
| Oracle Corp. | Oracle Tekelec Virtual Operating Environment | от 3.4.0 до 3.7.1 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.