ГрамотаИБ ГрамотаИБ

BDU:2026-05577

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Уязвимость интерфейса Bluetooth микропрограммного обеспечения портативных сканеров штрих-кодов и мобильных компьютеров Honeywell Handheld Scanners, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-4272

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса Bluetooth микропрограммного обеспечения портативных сканеров штрих-кодов и мобильных компьютеров Honeywell Handheld Scanners связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.honeywell.com/us/en/product-security#security-notices Компенсирующие меры: - отключение интерфейса Bluetooth; - минимизация пользовательских привилегий; - ограничение физического доступа к оборудованию (ориентировочно до 10 метров в условиях прямой видимости )

Сведения записи

Дата публикации: 20.04.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Honeywell Internatioinal Inc.GEN6BASEдо CU000101BAA включительноНе указана
Honeywell Internatioinal Inc.Gen6CCBдо BK000763BAA включительноНе указана
Honeywell Internatioinal Inc.Granit 1952до GK000432BAA включительноНе указана
Honeywell Internatioinal Inc.Xenon Power Ultraдо GX000180BAA включительноНе указана
Honeywell Internatioinal Inc.Xenon Power Ultraдо GY000118BAA включительноНе указана
Honeywell Internatioinal Inc.Xenon XP 1952gдо HE000085BAA включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.