BDU:2026-02156
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость веб-интерфейса BMC IPMI , связанная с ошибками разграничения доступа, позволяющая нарушителю обойти аутентификацию и выполнять произвольные команды
Описание
Уязвимость веб-интерфейса BMC IPMI связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и выполнять произвольные команды
Способ устранения
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate D500 до версии 1.10.00.05.02.38 или выше; Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate D200 до версии 1.10.00.05.02.38 или выше; Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate E1000 до версии 1.10.00.05.02.38 или выше; Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate E1010 до версии 1.10.00.05.02.38 или выше; Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate E3010 до версии 1.10.00.05.02.38 или выше; Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate F8000 до версии 1.10.00.05.02.38 или выше; Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate F8010 до версии 1.10.00.05.02.38 или выше. Исспользование рекомендаций ООО "Юзергейт": https://docs.usergate.com/obnovlenie-mikrokoda-ipmi-na-apparatnyh-platformah-d200-d500-e1000-e3000-f8000_676.html Компенсирующие меры: - ограничение сетевого доступа к интерфейсу IPMI с недоверенных IP-адресов; - отключючени модуля IPMI; - настройка правил фильтрации сетевого трафика на внешних устройствах безопасности.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Super Micro Computer Inc. | BMC IPMI | 1.00.00.05.02.38 | Не указана |
| ООО «Юзергейт» | UserGate 500D | - | Не указана |
| ООО «Юзергейт» | UserGate D200 | - | Не указана |
| ООО «Юзергейт» | UserGate E1000 | - | Не указана |
| ООО «Юзергейт» | UserGate E1010 | - | Не указана |
| ООО «Юзергейт» | UserGate E3010 | - | Не указана |
| ООО «Юзергейт» | UserGate F8000 | - | Не указана |
| ООО «Юзергейт» | UserGate F8010 | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.