ГрамотаИБ ГрамотаИБ

BDU:2026-01770

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

Уязвимость программного обеспечения контроля лицензий CodeMeter, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-41057

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения контроля лицензий CodeMeter связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://cdn.wibu.com/fileadmin/wibu_downloads/security_advisories/Advisory_WIBU-210910-01.pdf Для продуктов Siemens AG: https://cert-portal.siemens.com/productcert/pdf/ssa-580693.pdf Для SCADA-системы APDAR: Осуществить переход на версию 3.18.11.03 (пакет расширения 11, пакет исправления 03), исключающую использование WIBU CodeMeter.

Сведения записи

Дата публикации: 13.02.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGPSS(R)CAPEдо 05.10.2021 CAPE 14Не указана
Siemens AGPSS(R)Eдо 34.9.1Не указана
Siemens AGPSS(R)Eдо 35.3.2Не указана
Siemens AGPSS(R)ODMSдо 12.2.6.1Не указана
Siemens AGSICAM 230-Не указана
Siemens AGSIMATIC Information Serverот 2019 SP1 до 2020 Update 2Не указана
Siemens AGSIMATIC PCS neoдо 3.1 Upd1Не указана
Siemens AGSIMATIC Process Historianот 2019 до 2020 Update 2Не указана
Siemens AGSIMATIC WinCC OAдо 3.17 P015Не указана
Siemens AGSIMATIC WinCC OAдо 3.18 P005Не указана
Siemens AGSIMIT Simulation Platformот 10.0 до 11.0Не указана
WIBU-SYSTEMS AGCodeMeter Runtimeдо 7.30aНе указана
ООО «Автоматизация Производств»SCADA-система APDAR1.21.1Не указана
ООО «Автоматизация Производств»SCADA-система APDAR3.17.23Не указана
ООО «Автоматизация Производств»SCADA-система APDAR3.18.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.