Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-14825

PUBLISHED 17.09.2024

CNA: icscert

Обновлено: 01.11.2018
On Honeywell Mobile Computers (CT60 running Android OS 7.1, CN80 running Android OS 7.1, CT40 running Android OS 7.1, CK75 running Android OS 6.0, CN75 running Android OS 6.0, CN75e running Android OS 6.0, CT50 running Android OS 6.0, D75e running Android OS 6.0, CT50 running Android OS 4.4, D75e running Android OS 4.4, CN51 running Android OS 6.0, EDA50k running Android 4.4, EDA50 running Android OS 7.1, EDA50k running Android OS 7.1, EDA70 running Android OS 7.1, EDA60k running Android OS 7.1, and EDA51 running Android OS 8.1), a skilled attacker with advanced knowledge of the target system could exploit this vulnerability by creating an application that would successfully bind to the service and gain elevated system privileges. This could enable the attacker to obtain access to keystrokes, passwords, personal identifiable information, photos, emails, or business-critical documents.

CWE

Идентификатор Описание
CWE-269 CWE-269: Improper Privilege Management

БДУ ФСТЭК

Идентификатор Описание
BDU:2018-01128 Уязвимость операционной системы промышленных портативных компьютеров Honeywell, позволяющая нарушителю повысить свои привилегии

Доп. Информация

Product Status

Mobile Computers
Product: Mobile Computers
Vendor: Honeywell
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии CT60 running Android OS 7.1 affected
Наблюдалось в версии CN80 running Android OS 7.1 affected
Наблюдалось в версии CT40 running Android OS 7.1 affected
Наблюдалось в версии CK75 running Android OS 6.0 affected
Наблюдалось в версии CN75 running Android OS 6.0 affected
Наблюдалось в версии CN75e running Android OS 6.0 affected
Наблюдалось в версии CT50 running Android OS 6.0 affected
Наблюдалось в версии D75e running Android OS 6.0 affected
Наблюдалось в версии CT50 running Android OS 4.4 affected
Наблюдалось в версии D75e running Android OS 4.4 affected
Наблюдалось в версии CN51 running Android OS 6.0 affected
Наблюдалось в версии EDA50k running Android 4.4 affected
Наблюдалось в версии EDA50 running Android OS 7.1 affected
Наблюдалось в версии EDA50k running Android OS 7.1 affected
Наблюдалось в версии EDA70 running Android OS 7.1 affected
Наблюдалось в версии EDA60k running Android OS 7.1 affected
Наблюдалось в версии EDA51 running Android OS 8.1 affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.