ГрамотаИБ ГрамотаИБ

BDU:2023-03421

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации протокола IKE операционных систем реального времени Wind River VxWorks, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ к конфиденциальной информации

Соответствие зарубежным идентификаторам

CVE-2022-23937

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола IKE операционных систем реального времени Wind River VxWorks связана с чтением за пределами границ. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или получить доступ к конфиденциальной информации

Способ устранения

Для продуктов Wind River: https://support2.windriver.com/index.php?page=cve&pg=21#list Для продуктов Hitachi Energy: Компенсирующие меры: - использование средств межсетевого экранирования с целью ограничения доступа систем управления процессами от других сетей; - использование физических средств защиты от получения доступа к системам управления неуполномоченного персонала; - исключение доступа систем управления технологическим процессом к общедоступных сетям (Интернет); - использование средств антивирусной защиты с целью проверки компьютеров и съемных носителей на наличие вирусов; - использование рекомендуемых методов обеспечения безопасности и конфигурации межсетевых экранов

Сведения записи

Дата публикации: 26.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Hitachi, Ltd.RTU500 series CMU13.4.1Не указана
Hitachi, Ltd.RTU500 series CMUот 12.0.1 до 12.0.14 включительноНе указана
Hitachi, Ltd.RTU500 series CMUот 12.2.1 до 12.2.11 включительноНе указана
Hitachi, Ltd.RTU500 series CMUот 12.4.1 до 12.4.11 включительноНе указана
Hitachi, Ltd.RTU500 series CMUот 12.6.1 до 12.6.8 включительноНе указана
Hitachi, Ltd.RTU500 series CMUот 12.7.1 до 12.7.5 включительноНе указана
Hitachi, Ltd.RTU500 series CMUот 13.2.1 до 13.2.5 включительноНе указана
Hitachi, Ltd.RTU500 series CMUот 13.3.1 до 13.3.3 включительноНе указана
Wind River Systems, Inc.VxWorks6.9Не указана
Wind River Systems, Inc.VxWorks7.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.