Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-00348

CVSS: 9.8
05.12.2022

Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код

Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services) связана с возможностью обхода механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.12.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- ограничение подключения к программному продукту из сетей общего пользования (Интернет);
- сегментирование сети с целью ограничения доступа к промышленному сегменту из других подсетей;
- применение средств межсетевого экранирования уровня веб-приложений.

Использование рекомендаций производителя:
Для Siemens AG:
https://cert-portal.siemens.com/productcert/pdf/ssa-332410.pdf

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-35256

Для Node:
https://github.com/nodejs/node/commit/2e92e5b71d071cb989d8d109d278427041a47e44
https://github.com/nodejs/node/commit/a9f1146b8827855e342834458a71f2367346ace0

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-35256

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-35256.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-444 CWE-444: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-35256 The llhttp parser in the http module in Node v18.7.0 does not correctly handle header fields that are not terminated with CLR...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-35256
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • Siemens AG
  • Node.js Foundation
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Red Hat Software Collections
  • OpenSUSE Leap
  • SINEC INS
  • Node.js
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • - (Red Hat Software Collections)
  • 15.3 (OpenSUSE Leap)
  • 11 (Debian GNU/Linux)
  • 15.4 (OpenSUSE Leap)
  • 9 (Red Hat Enterprise Linux)
  • до 1.0 SP2 Update 1 (SINEC INS)
  • от 14.0.0 до 14.14.0 включительно (Node.js)
  • от 14.15.0 до 14.20.1 включительно (Node.js)
  • от 16.0.0 до 16.12.0 включительно (Node.js)
  • от 16.13.0 до 16.17.1 (Node.js)
  • от 18.0.0 до 18.9.1 (Node.js)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • OpenSUSE Leap (15.3)
  • Debian GNU/Linux (11)
  • OpenSUSE Leap (15.4)
  • Red Hat Enterprise Linux (9)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.