Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-00932

CVSS: 8.8
29.07.2022

Уязвимость реализации протокола IPv6 программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, Network Configuration Manager, OpUtils и анализатора сетевого трафика NetFlow Analyzer, позволяющая нарушителю выполнить произвольный код

Уязвимость реализации протокола IPv6 программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, Network Configuration Manager, OpUtils и анализатора сетевого трафика NetFlow Analyzer связана с недостаточной проверкой входных данных при обработке пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 29.07.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.manageengine.com/itom/advisory/cve-2022-37024.html

Пакеты обновлений для соответствующих продуктов доступны по следующим ссылкам:

OpManager:
https://www.manageengine.com/network-monitoring/service-packs.html

OpManager Plus:
https://www.manageengine.com/it-operations-management/service-packs.html

OpManager MSP:
https://www.manageengine.com/network-monitoring-msp/service-packs.html

Network Configuration Manager:
https://www.manageengine.com/network-configuration-manager/upgradepack.html

NetFlow Analyzer:
https://www.manageengine.com/products/netflow/service-packs.html

OpUtils:
https://www.manageengine.com/products/oputils/service-packs.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-37024 Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer, and OpUtils befo...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-37024
Вендор:
  • ZOHO Corp.
Тип ПО:
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • NetFlow Analyzer
  • Network Configuration Manager
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpUtils
Версия ПО:
  • Build от 126113 до 126120 (NetFlow Analyzer)
  • Build от 126100 до 126105 (NetFlow Analyzer)
  • Build от 126000 до 126003 (NetFlow Analyzer)
  • Build 125664 (NetFlow Analyzer)
  • Build от 125450 до 125658 (NetFlow Analyzer)
  • Build от 126113 до 126120 (Network Configuration Manager)
  • Build от 126100 до 126105 (Network Configuration Manager)
  • Build от 126000 до 126003 (Network Configuration Manager)
  • Build 125664 (Network Configuration Manager)
  • Build от 125450 до 125658 (Network Configuration Manager)
  • Build от 126113 до 126120 (OpManager)
  • Build от 126100 до 126105 (OpManager)
  • Build от 126000 до 126003 (OpManager)
  • Build 125664 (OpManager)
  • Build от 125450 до 125658 (OpManager)
  • Build от 126113 до 126120 (OpManager MSP)
  • Build от 126100 до 126105 (OpManager MSP)
  • Build от 126000 до 126003 (OpManager MSP)
  • Build 125664 (OpManager MSP)
  • Build от 125450 до 125658 (OpManager MSP)
  • Build от 126113 до 126120 (OpManager Plus)
  • Build от 126100 до 126105 (OpManager Plus)
  • Build от 126000 до 126003 (OpManager Plus)
  • Build 125664 (OpManager Plus)
  • Build от 125450 до 125658 (OpManager Plus)
  • Build от 126113 до 126120 (OpUtils)
  • Build от 126100 до 126105 (OpUtils)
  • Build от 126000 до 126003 (OpUtils)
  • Build 125664 (OpUtils)
  • Build от 125450 до 125658 (OpUtils)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.