Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-21405

PUBLISHED 08.11.2024

CNA: Axis

Denial-of-Service vulnerability in Axis Network Door Controller's and Axis Network Intercom's OSDP communication

Обновлено: 08.11.2024
Knud from Fraktal.fi has found a flaw in some Axis Network Door Controllers and Axis Network Intercoms when communicating over OSDP, highlighting that the OSDP message parser crashes the pacsiod process, causing a temporary unavailability of the door-controlling functionalities meaning that doors cannot be opened or closed. No sensitive or customer data can be extracted as the Axis device is not further compromised. Please refer to the Axis security advisory for more information, mitigation and affected products and software versions.

CWE

Идентификатор Описание
CWE-1286 CWE-1286: Improper Validation of Syntactic Correctness of Input

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-08527 Уязвимость реализации протокола Open Supervised Device Protocol (OSDP) операционной системы AXIS OS контроллеров AXIS, позволяющая нарушителю вызвать временную недоступность функций

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

AXIS A1001 Network Door Controller
Product: AXIS A1001 Network Door Controller
Vendor: Axis Communications AB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии AXIS OS 1.65.4 or earlier affected
AXIS A1210-B Network Door Controller
Product: AXIS A1210-B Network Door Controller
Vendor: Axis Communications AB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии AXIS OS 11.0 - 11.6.16.0 affected
AXIS A1601 Network Door Controller
Product: AXIS A1601 Network Door Controller
Vendor: Axis Communications AB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии AXIS OS 1.84.4 or earlier affected
Наблюдалось в версии AXIS OS 10.12.171.0 or earlier affected
Наблюдалось в версии AXIS OS 11.0 - 11.6.16.0 affected
AXIS A1610 (-B) Network Door Controller
Product: AXIS A1610 (-B) Network Door Controller
Vendor: Axis Communications AB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии AXIS OS 10.12.171.0 or earlier affected
Наблюдалось в версии AXIS OS 11.0 - 11.6.16.0 affected
AXIS A8207-VE Network Video Door Station
Product: AXIS A8207-VE Network Video Door Station
Vendor: Axis Communications AB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии AXIS OS 10.12.178 or earlier affected
Наблюдалось в версии AXIS OS AXIS OS 11.0 - 11.5.53 affected
AXIS A8207-VE Mk II Network Video Door Station
Product: AXIS A8207-VE Mk II Network Video Door Station
Vendor: Axis Communications AB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии AXIS OS 10.12.178 or earlier affected
Наблюдалось в версии AXIS OS AXIS OS 11.0 - 11.5.53 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 15.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.