ГрамотаИБ ГрамотаИБ

BDU:2023-02579

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость сервера событий программного обеспечения платформы для управления системами видеонаблюдения Siveillance VMS, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-30898

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервера событий программного обеспечения платформы для управления системами видеонаблюдения Siveillance VMS связана с ошибками при проведении процедуры сериализации данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение доступа из внешних сетей (Интернет); - использование средств межсетевого экранирования для ограничения удалённого доступа; - минимизация пользовательских привилегий; - отключение/удаление не используемых учётных записей пользователей. Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/pdf/ssa-789345.pdf

Сведения записи

Дата публикации: 15.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSiveillance Videoдо 20.2 HotfixRev14Не указана
Siemens AGSiveillance Videoдо 20.3 HotfixRev12Не указана
Siemens AGSiveillance Videoдо 21.1 HotfixRev12Не указана
Siemens AGSiveillance Videoдо 21.2 HotfixRev8Не указана
Siemens AGSiveillance Videoдо 22.1 HotfixRev7Не указана
Siemens AGSiveillance Videoдо 22.2 HotfixRev5Не указана
Siemens AGSiveillance Videoдо 22.3 HotfixRev2Не указана
Siemens AGSiveillance Videoдо 23.1 HotfixRev1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.