ГрамотаИБ ГрамотаИБ

BDU:2023-00035

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,7) CVSS 8.699999809265137 · AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H

Уязвимость обработчика пакетов централизованной системы управления оборудованием видеонаблюдения Dahua DSS Professional, DSS Express, серверов для управления видеонаблюдением DHI-DSS4004-S2/DHI-DSS7016D-S2/DHI-DSS7016DR-S2, позволяющая нарушителю загрузить произвольные файлы в систему

Соответствие зарубежным идентификаторам

CVE-2022-45427

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость обработчика пакетов централизованной системы управления оборудованием видеонаблюдения Dahua DSS Professional, DSS Express, серверов для управления видеонаблюдением DHI-DSS4004-S2/DHI-DSS7016D-S2/DHI-DSS7016DR-S2 связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить произвольные файлы в систему

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование антивирусных программных средств для отслеживания загружаемых файлов; - минимизация пользовательских привилегий; - мониторинг действий пользователей; - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей. Использование рекомендаций производителя: https://www.dahuasecurity.com/support/cybersecurity/details/1137

Сведения записи

Дата публикации: 05.01.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dahua Technology Co., Ltd.DHI-DSS4004-S21.001.0000000.2Не указана
Dahua Technology Co., Ltd.DHI-DSS4004-S28.0.2Не указана
Dahua Technology Co., Ltd.DHI-DSS4004-S28.0.4Не указана
Dahua Technology Co., Ltd.DHI-DSS4004-S28.1Не указана
Dahua Technology Co., Ltd.DHI-DSS7016D-S21.001.0000001.2Не указана
Dahua Technology Co., Ltd.DHI-DSS7016D-S28.0.2Не указана
Dahua Technology Co., Ltd.DHI-DSS7016D-S28.0.4Не указана
Dahua Technology Co., Ltd.DHI-DSS7016D-S28.1Не указана
Dahua Technology Co., Ltd.DHI-DSS7016DR-S21.001.0000001.2Не указана
Dahua Technology Co., Ltd.DHI-DSS7016DR-S28.0.2Не указана
Dahua Technology Co., Ltd.DHI-DSS7016DR-S28.0.4Не указана
Dahua Technology Co., Ltd.DHI-DSS7016DR-S28.1Не указана
Dahua Technology Co., Ltd.DSS Express1.000.175J000.2Не указана
Dahua Technology Co., Ltd.DSS Express8.0.2Не указана
Dahua Technology Co., Ltd.DSS Express8.0.4Не указана
Dahua Technology Co., Ltd.DSS Express8.1Не указана
Dahua Technology Co., Ltd.DSS Express8.1.1Не указана
Dahua Technology Co., Ltd.DSS Professional7.002.1760000.2Не указана
Dahua Technology Co., Ltd.DSS Professional8.0.2Не указана
Dahua Technology Co., Ltd.DSS Professional8.0.4Не указана
Dahua Technology Co., Ltd.DSS Professional8.1Не указана
Dahua Technology Co., Ltd.DSS Professional8.1.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.