ГрамотаИБ ГрамотаИБ

BDU:2023-02969

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля проверки вложений входящих писем микропрограммного обеспечения шлюза безопасности электронной почты Barracuda Email Security Gateway Appliance, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-2868

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля проверки вложений входящих писем микропрограммного обеспечения шлюза безопасности электронной почты Barracuda Email Security Gateway Appliance связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование антивирусного программного обеспечения для обнаружения и нейтрализации программного обеспечения, эксплуатирующего уязвимость; - изменение учётных данных, используемых при подключении к устройству; - использование SIEM-систем и средств обнаружения вторжений для ограничения возможности подключения к устройству. Использование рекомендаций производителя: https://status.barracuda.com/incidents/34kx82j5n4q9 https://www.barracuda.com/company/legal/esg-vulnerability

Сведения записи

Дата публикации: 02.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Barracuda Networks, Inc.Email Security Gateway 300от 5.1.3.001 до 9.2.0.006Не указана
Barracuda Networks, Inc.Email Security Gateway 400от 5.1.3.001 до 9.2.0.006Не указана
Barracuda Networks, Inc.Email Security Gateway 600от 5.1.3.001 до 9.2.0.006Не указана
Barracuda Networks, Inc.Email Security Gateway 800от 5.1.3.001 до 9.2.0.006Не указана
Barracuda Networks, Inc.Email Security Gateway 900от 5.1.3.001 до 9.2.0.006Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.