ГрамотаИБ ГрамотаИБ

BDU:2026-10696

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8) Средний уровень опасности (оценка CVSS 4.0 составляет 5,8) CVSS 6.800000190734863 · AV:A/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:L

Уязвимость механизма автоматического обновления ПАК ViPNet Coordinator HW 4, ViPNet Coordinator IG 4 и ViPNet xFirewall 5, связанная с избыточными возможностями разархивирования обновления, позволяющая нарушителю с предварительно скомпрометированного ЦУС (Центр управления сетью), сформировать специально модифицированный пакет обновления, в штатном режиме распространить его на управляемые ПАК и нарушить целостность их среды функционирования

Описание

Уязвимость механизма автоматического обновления ПАК ViPNet Coordinator HW 4, ViPNet Coordinator IG 4 и ViPNet xFirewall 5, связанная с избыточными возможностями разархивирования обновления. Эксплуатация уязвимости может позволить нарушителю, действующему с предварительно скомпрометированного ЦУС (Центр управления сетью), сформировать специально модифицированный пакет обновления, в штатном режиме распространить его на управляемые узлы и нарушить целостность среды функционирования ПАК

Способ устранения

В качестве компенсационных мер для устранения уязвимости - необходимо обновить ПО ViPNet Client на узлах с управляющим ПО до следующих версий: - Для сертифицированной сборки: ViPNet Client 4 до версии 4.5.3 (сборка 65211) или выше - Для релизной сборки: ViPNet Client 4 до версии 4.5.5 (сборка 24749) или выше Рекомендуем также обновить ПО ViPNet Administrator до версии ViPNet Administrator 4 (4.6.11.5114) (обновление только для версии Administrator 4.6.11). Эксплуатация уязвимости ПАК невозможна без компрометации хоста с управляющим ПО

Сведения записи

Дата публикации: 30.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИнфоТеКС»ViPNet Coordinator HWдо 4.5.9 включительноНе указана
АО «ИнфоТеКС»ViPNet Coordinator IG 4до 4.5.1.2 включительноНе указана
АО «ИнфоТеКС»ViPNet xFirewall 5до 5.6.5 включительноНе указана
АО «ИнфоТеКС»ViPNet xFirewall 5до 5.7.9 включительноНе указана
АО «ИнфоТеКС»ViPNet xFirewall 5, исполнение xF65000до 5.7.9 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.