Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02414

CVSS: 6.5
15.12.2020

Уязвимость программного средства защиты RSA BSAFE Micro Edition Suite (Dell BSAFE Micro Edition Suite), связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного средства защиты RSA BSAFE Micro Edition Suite (Dell BSAFE Micro Edition Suite) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.12.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для RSA BSAFE Micro Edition Suite:
https://www.dell.com/support/kbdoc/ru-ru/000181098/dsa-2020-114-dell-bsafe-micro-edition-suite-multiple-security-vulnerabilities

Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuapr2021.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-125 The product reads data past the end, or before the beginning, of the intended buffer.
CWE-127 The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations prior to the targeted buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-5360 Dell BSAFE Micro Edition Suite, versions prior to 4.5, are vulnerable to a Buffer Under-Read Vulnerability. An unauthenticate...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:N/A:N
6.5 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2020-5360 DSA-2020-114
Вендор:
  • Oracle Corp.
  • RSA Security LLC
Тип ПО:
  • Прикладное ПО информационных систем
  • СУБД
  • Программное средство защиты
Наименование ПО:
  • HTTP Server
  • Database Server
  • RSA BSAFE Micro Edition Suite
  • Oracle WebLogic Server Proxy Plug-In
Версия ПО:
  • 12.2.1.3.0 (HTTP Server)
  • 12.1.0.2 (Database Server)
  • 12.2.0.1 (Database Server)
  • 18c (Database Server)
  • 19c (Database Server)
  • 12.2.1.4.0 (HTTP Server)
  • 11.1.1.9.0 (HTTP Server)
  • до 4.5 (RSA BSAFE Micro Edition Suite)
  • 11.1.1.9.0 (Oracle WebLogic Server Proxy Plug-In)
  • 12.2.1.3.0 (Oracle WebLogic Server Proxy Plug-In)
  • 12.2.1.4.0 (Oracle WebLogic Server Proxy Plug-In)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.