Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01110

CVSS: 6.8
15.01.2024

Уязвимость операционной системы PayDroid, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код

Уязвимость операционной системы PayDroid связана с наличием недокументированных команд конфигурации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.01.2024
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Обновление до версии 8.1.0_Sagittarius_V02.9.99T9_20230919

Использование рекомендаций:
https://blog.stmcyber.com/pax-pos-cves-2023/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-912 The product contains functionality that is not documented, not part of the specification, and not accessible through an interface or command sequence that is obvious to the product's users or administrators.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-42134 PAX Android based POS devices with PayDroid_8.1.0_Sagittarius_V11.1.45_20230314 or earlier can allow the signed partition ove...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
6.8 MEDIUM 3.0 AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-42134
Вендор:
  • PAX Technology Ltd.
Тип ПО:
  • Операционная система
Наименование ПО:
  • PayDroid
Версия ПО:
  • до 8.1.0_sagittarius_v11.1.45_20230314 включительно (PayDroid)
ОС и аппаратные платформы:
  • PayDroid (до 8.1.0_sagittarius_11.1.50_20230614 включительно)
  • PayDroid (до 8.1.0_sagittarius_v11.1.45_20230314 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.