BDU:2024-03894
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии в системе
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения модемов Telit Cinterion связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе
Способ устранения
Использование следующих рекомендаций производителя: Для Telit Cinterion BGS5 обновление программного обеспечения до версии 2.000 ARN 01.001.08 и выше; Для Telit Cinterion EHS5-E обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше; Для Telit Cinterion EHS5-US обновление программного обеспечения до версии 4.000 и выше; Для Telit Cinterion EHS5-US Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше; Для Telit Cinterion EHS6 обновление программного обеспечения до версии 2.000 и выше; Для Telit Cinterion EHS6 Rel.2 обновление программного обеспечения до версии 2.000 ARN 00.000.20 и выше; Для Telit Cinterion EHS6 Rel.3 обновление программного обеспечения до версии 3.001 ARN 00.000.49 и выше; Для Telit Cinterion EHS6 Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше; Для Telit Cinterion EHS6-A Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше; Для Telit Cinterion EHS8 обновление программного обеспечения до версии 3.011 ARN 00.000.60 и выше; Для Telit Cinterion EHS8 Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше; Для Telit Cinterion ELS61-AUS обновление программного обеспечения до версии 1.000 и выше; Для Telit Cinterion ELS61-AUS Rel.1 обновление программного обеспечения до версии 1.004 ARN 00.003.01 и выше; Для Telit Cinterion ELS61-AUS Rel.1 MR обновление программного обеспечения до версии 1.005 ARN 00.005.01 и выше; Для Telit Cinterion ELS61-E обновление программного обеспечения до версии 1.000 и выше; Для Telit Cinterion ELS61-E Rel.1 обновление программного обеспечения до версии 1.000 ARN 00.030.01 и выше; Для Telit Cinterion ELS61-E Rel.1 MR обновление программного обеспечения до версии 1.000 ARN 00.032.02 и выше; Для Telit Cinterion ELS61-E Rel.2 обновление программного обеспечения до версии 2.000 ARN 01.000.03 и выше; Для Telit Cinterion ELS61-E2 Rel.1 обновление программного обеспечения до версии 1.000 ARN 00.026.01 и выше; Для Telit Cinterion ELS61-E2 Rel.1 MR обновление программного обеспечения до версии 1.000 ARN 00.032.02 и выше; Для Telit Cinterion ELS61-US Rel.1 MR обновление программного обеспечения до версии 1.01 ARN 00.028.01 и выше; Для Telit Cinterion ELS61-US Rel.2 обновление программного обеспечения до версии 2.012 ARN 01.000.05 и выше; Для Telit Cinterion ELS81-E обновление программного обеспечения до версии 4.000 и выше; Для Telit Cinterion ELS81-E Rel.1 обновление программного обеспечения до версии 4.000 ARN 01.000.05 и выше; Для Telit Cinterion ELS81-E Rel.1.1 обновление программного обеспечения до версии 5.001 ARN 01.000.04 и выше; Для Telit Cinterion ELS81-US обновление программного обеспечения до версии 5.012 и выше; Для Telit Cinterion ELS81-US Rel.1.1 обновление программного обеспечения до версии 5.012 ARN 01.000.05 и выше; Для Telit Cinterion PDS5-E обновление программного обеспечения до версии 3.001 и выше; Для Telit Cinterion PDS5-E Rel.1 обновление программного обеспечения до версии 3.001 ARN 00.000.32 и выше; Для Telit Cinterion PDS5-E Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше; Для Telit Cinterion PLS62-W обновление программного обеспечения до версии 2.01 и выше; Для Telit Cinterion PLS62-W Rel.1 обновление программного обеспечения до версии 2.01 ARN 01.000.05 и выше; Для Telit Cinterion версий PDS5-US, PDS6, PDS8 использовать следующие компенсирующие меры: • Обеспечение проверки подписи всех устанавливаемых мидлетов, для запрета установки недоверенных мидлетов на устройство; • Ограничение физического доступа к устройству на всех этапах транспортировки для защиты от внедрения закладок Для БЭГ ИТЭЛМА: https://ics-cert.kaspersky.ru/advisories/2024/08/15/klcert-24-064-beg-npp-itelma-uyazvimost-nekorrektnogo-upravleniya-privilegiyami
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Telit Cinterion | BGS5 | до RN 2.000 ARN 01.001.08 | Не указана |
| Telit Cinterion | EHS5 | до RN 4.013 ARN 01.000.06 | Не указана |
| Telit Cinterion | EHS6 Rel.2 | до RN 2.000 ARN 00.000.20 | Не указана |
| Telit Cinterion | EHS6 Rel.3 | до RN 3.001 ARN 00.000.49 | Не указана |
| Telit Cinterion | EHS6 Rel.4 | до RN 4.013 ARN 01.000.06 | Не указана |
| Telit Cinterion | EHS8 | до RN 3.011 ARN 00.000.60 | Не указана |
| Telit Cinterion | EHS8 Rel.4 | до RN 4.013 ARN 01.000.06 | Не указана |
| Telit Cinterion | ELS61-AUS REL.1 | до RN 1.004 ARN 00.006.01 | Не указана |
| Telit Cinterion | ELS61-AUS Rel.1 MR | до RN 1.005 ARN 00.005.01 | Не указана |
| Telit Cinterion | ELS61-E REL.1 | до RN 1.000 ARN 00.030.01 | Не указана |
| Telit Cinterion | ELS61-E Rel.1 MR | до RN 1.000 ARN 00.032.02 | Не указана |
| Telit Cinterion | ELS61-E Rel.2 | до RN 2.000 ARN 01.000.03 | Не указана |
| Telit Cinterion | ELS61-E2 REL.1 | до RN 1.000 ARN 00.026.01 | Не указана |
| Telit Cinterion | ELS61-E2 Rel.1 MR | до RN 1.000 ARN 00.032.02 | Не указана |
| Telit Cinterion | ELS61-US REL.2 | до RN 2.012 ARN 01.000.05 | Не указана |
| Telit Cinterion | ELS61-US Rel.1 MR | до RN 1.01 ARN 00.028.01 | Не указана |
| Telit Cinterion | ELS81-E Rel.1 | до RN 4.000 ARN 01.000.05 | Не указана |
| Telit Cinterion | ELS81-E Rel.1.1 | до RN 5.001 ARN 01.000.04 | Не указана |
| Telit Cinterion | ELS81-US Rel.1.1 | до RN 5.012 ARN 01.000.05 | Не указана |
| Telit Cinterion | PDS5-E Rel.1 | до RN 3.001 ARN 00.000.32 | Не указана |
| Telit Cinterion | PDS5-E Rel.4 | до RN 4.013 ARN 01.000.06 | Не указана |
| Telit Cinterion | PDS6 | - | Не указана |
| Telit Cinterion | PDS8 | - | Не указана |
| Telit Cinterion | PLS62-W | - | Не указана |
| Telit Cinterion | PLS62-W Rel.1 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 111.3879000 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 18.3879600-ХХ | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 1824.3879600 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450008475 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450020004 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450031410 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450033434 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450042687 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450103571 | - | Не указана |
| НПП «ИТЭЛМА» | БЭГ ИТЭЛМА 8450103773 | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.