Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-02340

CVSS: 8.1
20.12.2018

Уязвимость встроенного программного обеспечения устройства "Гранит-Навигатор-6.18", связанная с отсутствием механизма проверки подлинности пользователей, осуществляющих модификацию встроенного программного обеспечения устройства, позволяющая нарушителю выполнить модификацию встроенного программного обеспечения, тем самым позволяя произвести полную компрометацию системы

Уязвимость встроенного программного обеспечения устройства «Гранит-Навигатор-6.18» связана с отсутствием механизма проверки подлинности пользователей, осуществляющих модификацию встроенного программного обеспечения устройства. Эксплуатация уязвимости может позволить нарушителю выполнить модификацию встроенного программного обеспечения, тем самым позволяя произвести полную компрометацию системы с помощью сторонних программных средств (например, REDUM Tools)
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 20.12.2018
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до версии «20.06.2019 08:50» или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-346 CWE-346 Origin Validation Error

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:H/Au:N/C:C/I:C/A:C
8.1 HIGH 3.0 AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Вендор:
  • НАО «Сантэл-Навигация»
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Гранит-навигатор-6.18
Версия ПО:
  • 10.04.2017 12:20 (Гранит-навигатор-6.18)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.