BDU:2024-00002
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения промышленных маршрутизаторов Proscend M330-w, M330-W5, M350-5G, M350-W5G, M350-6, M350-W6, M301-G, M301-GW и ICR 111WG, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Proscend M330-w, M330-W5, M350-5G, M350-W5G, M350-6, M350-W6, M301-G, M301-GW и ICR 111WG связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
Способ устранения
Обновление программного обеспечения на сайте производителя: Для моделей Proscend M330-w/M330-W5 до версии 1.11 Для моделей Proscend M350-5G/M350-W5G/M350-6/M350-W6 до версии 1.02 Для моделей Proscend M301-G/M301-GW до версии 2.20 Для модели ICR 111WG до версии 1.11
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Advice Electronics LTD | ICR 111WG | до 1.11 | Не указана |
| Proscend Communications Inc. | Proscend M301-G | до 2.20 | Не указана |
| Proscend Communications Inc. | Proscend M301-GW | до 2.20 | Не указана |
| Proscend Communications Inc. | Proscend M330-W5 | до 1.11 | Не указана |
| Proscend Communications Inc. | Proscend M330-w | до 1.11 | Не указана |
| Proscend Communications Inc. | Proscend M350-5G | до 1.02 | Не указана |
| Proscend Communications Inc. | Proscend M350-6 | до 1.02 | Не указана |
| Proscend Communications Inc. | Proscend M350-W5G | до 1.02 | Не указана |
| Proscend Communications Inc. | Proscend M350-W6 | до 1.02 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.