Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02423

CVSS: 9.8
24.01.2017

Уязвимость операционной системы Avaya Fabric Connect Virtual Services Platform Operating System Software (VOSS), связанная с неправильной обработкой индексов VLAN и I-SID, позволяющая нарушителю получить неавторизованный доступ

Уязвимость операционной системы платформ Avaya Fabric Connect Virtual Services Platform (VSP) связана с неправильной обработкой индексов VLAN и I-SID. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить неавторизованный доступ с помощью специально созданных Ethernet-фреймов
Статус уязвимости:
Потенциальная уязвимость
Уязвимость устранена
Дата выявления: 24.01.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспеечния Avaya Fabric Connect Virtual Services Platform Operating System Software:
4.2.2.x - до версии 4.2.3.0 или более поздней
5.0.x.x - до версии 5.0.1.0 или более поздней

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-19 CWE-19 Data Processing Errors

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-2783 Avaya Fabric Connect Virtual Services Platform (VSP) Operating System Software (VOSS) before 4.2.3.0 and 5.x before 5.0.1.0 d...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2016-2783 BID ID:92157
Вендор:
  • Avaya Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Avaya Fabric Connect Virtual Services Platform Operating System Software
Версия ПО:
  • до 4.2.2.0 включительно (Avaya Fabric Connect Virtual Services Platform Operating System Software)
  • 5.0.0.0 (Avaya Fabric Connect Virtual Services Platform Operating System Software)
ОС и аппаратные платформы:
  • Fabric Connect Virtual Services Platform Operating System Software (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.