BDU:2024-02164
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость реализации прикладных протоколов, использующих протокол UDP, связанная с возможностью реализации спуфинг атак, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации прикладных протоколов, использующих протокол UDP, связана с возможностью реализации спуфинг атак. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путём отправки специально сформированных пакетов
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа; - ограничение доступа из общедоступных сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN); - использование списков контроля доступа (ACL) для предотвращения возможности несанкционированного доступа; - отключение неиспользуемых UDP-служб; - переадресация по обратному пути одноадресной рассылки (uRPF) для предотвращения возможной подмены IP-адресов; - отключение/удаление ПО типа CHARGEN. Компенсирующие меры для программных продуктов Microsoft: Служба CHARGEN не является встроенной в Microsoft Windows, однако, если служба установлена, следующие действия сделают ее неработоспособной. Установить для следующих ключей реестра значение 0: HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableTcpChargen HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableUdpChargen 1. В Microsoft Windows открыть редактор реестра. 2. Перейти в раздел HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SimpTcp\Parameters. 3. Дважды щелкнуть клавишу EnableTcpChargen, чтобы открыть редактор DWORD. 4. Заменить значение в поле данных на 0. 5. Нажать ОК. Повторите эти шаги для: HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableUdpChargen Чтобы изменения, внесенные в реестр, вступили в силу, необходимо остановить и перезапустить службу Simple TCP/IP. 1. Запустить cmd.exe и выполните следующие команды. net stop simptcp. net start simptcp. Компенсирующие меры для Linux: 1. Перейти к файлу /etc/inetd.conf (или эквивалентному файлу /etc/xinetd.d). 2. Остановить службу inetd — /etc/init.d/inetd stop. 3. С помощью редактора открыть файл inetd и найти строку, управляющую демоном CHARGEN. 4. Вставить символ решетки (#) в начале строки, чтобы закомментировать демон CHARGEN. 5. Сохранить и выйти из файла. 4. Перезапустить службу /etc/inetd/ (или эквивалент — /etc/xinetd.d) — перезапустить службу /etc/init.d/inetd. Ссылка: https://www.ncsc.gov.ie/emailsfrom/Shadowserver/DoS/Chargen/ Использование рекомендаций производителя: Для демона ntpd операционных систем типа Unix: https://www.ntp.org/support/securitynotice/#known-vulnerabilities-by-release-version Для Webmin/Virtualmin: https://docs.google.com/document/d/1KByZzrdwQhrXGPPCf9tUzERZyRzg0xOpGbWoDURZxTI/edit https://www.kb.cert.org/vuls/id/417980 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-webmin-cve-2024-2169/?sphrase_id=1334572
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | - | Cisco 2970 Series |
| Cisco Systems Inc. | Cisco IOS | - | Cisco 2800 Series |
| GNU General Public License | dproxy-nexgen | - | Не указана |
| Microsoft Corp | Windows | - | Не указана |
| Network Time Foundation | NTP | до 4.2.4p8 | Не указана |
| Network Time Foundation | NTP | до 4.2.5 | Не указана |
| Webmin | Virtualmin | - | Не указана |
| Webmin | Webmin | - | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.