ГрамотаИБ ГрамотаИБ

BDU:2025-16208

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9) CVSS 9 · AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем», связанная с недостатками управления процессом генерации кода, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем» связана с недостатками управления процессом генерации кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.

Способ устранения

Обновление программного обеспечения до актуальной версии, включающей «1С:Библиотека стандартных подсистем» до версии 3.1.10.533 и выше, 3.1.11.189 и выше

Сведения записи

Дата публикации: 23.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «1С-Софт»1C:Комплексная автоматизация 8до 2.5.22.60 включительноНе указана
ООО «1С-Софт»1C:Управление нашей фирмой 8до 3.0.12.81 включительноНе указана
ООО «1С-Софт»1С:ERP Управление предприятием 2до 2.5.22.60 включительноНе указана
ООО «1С-Софт»1С:Библиотека стандартных подсистем, редакция 3.1от 3.1.10.123 до 3.1.10.514 включительноНе указана
ООО «1С-Софт»1С:Библиотека стандартных подсистем, редакция 3.1от 3.1.11.142 до 3.1.11.173 включительноНе указана
ООО «1С-Софт»1С:Зарплата и Управление Персоналом 8до 3.1.30.204 включительноНе указана
ООО «1С-Софт»1С:Зарплата и Управление Персоналом 8до 3.1.34.3 включительноНе указана
ООО «1С-Софт»Бухгалтерия предприятия, редакция 3.0до 3.0.176.38 включительноНе указана
ООО «1С-Софт»Управление торговлей, редакция 11до 11.5.22.60 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.