ГрамотаИБ ГрамотаИБ

BDU:2023-04377

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость службы acsd операционной системы беспроводных точек доступа IQ Engine (HiveOS), позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-35803

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы acsd операционной системы беспроводных точек доступа IQ Engine (HiveOS) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код

Способ устранения

Использование рекомендаций: https://extremeportal.force.com/ExtrArticleDetail?an=000112742 https://community.extremenetworks.com/t5/iq-engine-hive-os-announcements/iq-engine-10-6r2-is-now-available/ba-p/96365

Сведения записи

Дата публикации: 03.08.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP302W
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP305C/CX
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP305C-1
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP410C
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP410C-1
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP460C
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP460S6C
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP460S12C
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP510C/CX
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP630
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP650
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP650X
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP3000
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP3000X
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP4000
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP4000-1
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP5010
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP5050D
Extreme Networks, Inc.IQ Engine (HiveOS)до 10.6r2Extreme Networks AP5050U

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.