ГрамотаИБ ГрамотаИБ

BDU:2023-06652

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения устройств просмотра видео в реальном времени Fujitsu серии IP, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю инициализировать или перезагрузить устройство, а также прекратить передачу видео

Соответствие зарубежным идентификаторам

CVE-2023-38433

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения устройств просмотра видео в реальном времени Fujitsu серии IP связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициализировать или перезагрузить устройство, а также прекратить передачу видео

Способ устранения

Использовать рекомендаций производителя: https://www.fujitsu.com/global/products/computing/peripheral/video/download/

Сведения записи

Дата публикации: 13.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fujitsu LimitedIP-90от 01L001 до 01L013 включительноНе указана
Fujitsu LimitedIP-900Dот 01L001 до 02L061 включительноНе указана
Fujitsu LimitedIP-900Eот 01L001 до 02L061 включительноНе указана
Fujitsu LimitedIP-900IIDот 01L001 до 02L061 включительноНе указана
Fujitsu LimitedIP-920Dот 01L001 до 02L061 включительноНе указана
Fujitsu LimitedIP-920Eот 01L001 до 02L061 включительноНе указана
Fujitsu LimitedIP-9610от 01L001 до 02L007 включительноНе указана
Fujitsu LimitedIP-HE900Dот 01L001 до 01L004 включительноНе указана
Fujitsu LimitedIP-HE900Eот 01L001 до 01L010 включительноНе указана
Fujitsu LimitedIP-HE950Dот 01L001 до 01L053 включительноНе указана
Fujitsu LimitedIP-HE950Eот 01L001 до 01L053 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.