ГрамотаИБ ГрамотаИБ

BDU:2026-04064

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость ЕСМ-системы Directum RX , связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость ЕСМ-системы Directum RX связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Обновление программного обеспечения Directum RX до версий 4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045 или выше

Сведения записи

Дата публикации: 26.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «ДИРЕКТУМ»Directum RXдо 25.1.0.0099Не указана
ООО «ДИРЕКТУМ»Directum RXдо 25.2.0.0096Не указана
ООО «ДИРЕКТУМ»Directum RXдо 25.3.0.0090Не указана
ООО «ДИРЕКТУМ»Directum RXдо 26.1.0.0090Не указана
ООО «ДИРЕКТУМ»Directum RXдо 26.2.0.0045Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.10.0.0119Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.11.0.0117Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.12.0.0115Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.9.0.0126Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.