ГрамотаИБ ГрамотаИБ

BDU:2024-01741

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Client Security, WithSecure Server Security, WithSecure Email and Server Security, WithSecure Elements Endpoint Protection, WithSecure Linux Security, WithSecure Linux Protection, WithSecure Atlant, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании (DoS)

Соответствие зарубежным идентификаторам

CVE-2024-27359

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Client Security, WithSecure Server Security, WithSecure Email and Server Security, WithSecure Elements Endpoint Protection, WithSecure Linux Security, WithSecure Linux Protection, WithSecure Atlant связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (DoS)

Способ устранения

Обновление программного обеспечения до актуальной версии

Сведения записи

Дата публикации: 05.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
WithSecureWithSecure Atlant1.0.35-1Не указана
WithSecureWithSecure Client Security15MacOS
WithSecureWithSecure Client Security15Не указана
WithSecureWithSecure Elements Endpoint Protection17Не указана
WithSecureWithSecure Elements Endpoint Protection17MacOS
WithSecureWithSecure Email and Server Security15Не указана
WithSecureWithSecure Linux Protection12.0Не указана
WithSecureWithSecure Linux Security12.0Не указана
WithSecureWithSecure Server Security15Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.