BDU:2023-08527
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость реализации протокола Open Supervised Device Protocol (OSDP) операционной системы AXIS OS контроллеров AXIS, позволяющая нарушителю вызвать временную недоступность функций
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации протокола Open Supervised Device Protocol (OSDP) операционной системы AXIS OS контроллеров AXIS связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать временную недоступность функций
Способ устранения
Компенсирующие меры: - ограничение доступа к устройству из внешних сетей (Интернет); - использование средств межсетевого экранирования для ограничения доступа к устройству; - сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://www.axis.com/dam/public/7f/3a/ed/cve-2023-21405-en-US-407244.pdf
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Axis Communications | AXIS OS | до 1.65.4 включительно | AXIS A1001 |
| Axis Communications | AXIS OS | до 1.84.4 включительно | AXIS A1601 |
| Axis Communications | AXIS OS | до 10.12.171.0 включительно | AXIS A1601 |
| Axis Communications | AXIS OS | до 10.12.171.0 включительно | AXIS A1610 (-B) |
| Axis Communications | AXIS OS | до 10.12.178 включительно | AXIS A8207 |
| Axis Communications | AXIS OS | до 10.12.178 включительно | AXIS A8207 MKII |
| Axis Communications | AXIS OS | от 11.0 до 11.5.53 включительно | AXIS A8207 MKII |
| Axis Communications | AXIS OS | от 11.0 до 11.5.53 включительно | AXIS A8207 |
| Axis Communications | AXIS OS | от 11.0 до 11.6.16.0 включительно | AXIS A1210 (-B) |
| Axis Communications | AXIS OS | от 11.0 до 11.6.16.0 включительно | AXIS A1610 (-B) |
| Axis Communications | AXIS OS | от 11.0 до 11.6.16.0 включительно | AXIS A1601 |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.