ГрамотаИБ ГрамотаИБ

BDU:2023-08572

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L

Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю выполнить произвольные сценарии и вызвать перезагрузку устройства

Соответствие зарубежным идентификаторам

CVE-2023-40460

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450 связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные сценарии и вызвать перезагрузку устройства

Способ устранения

Использование рекомендаций: https://source.sierrawireless.com/resources/security-bulletins/sierra-wireless-technical-bulletin---swi-psa-2023-006/#sthash.5ZcnyPM1.dpbs

Сведения записи

Дата публикации: 11.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierraWireless mp70
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierraWireless rv50x
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierraWireless rv55
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierraWireless lx40
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierraWireless lx60
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierra Wireless ES450
Sierra Wireless Inc.ALEOSдо 4.16 включительноSierraWireless gx450

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.