Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-03894

CVSS: 7.8
08.11.2023

Уязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии в системе

Уязвимость микропрограммного обеспечения модемов Telit Cinterion связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.11.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование следующих рекомендаций производителя:
Для Telit Cinterion BGS5 обновление программного обеспечения до версии 2.000 ARN 01.001.08 и выше;
Для Telit Cinterion EHS5-E обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше;
Для Telit Cinterion EHS5-US обновление программного обеспечения до версии 4.000 и выше;
Для Telit Cinterion EHS5-US Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше;
Для Telit Cinterion EHS6 обновление программного обеспечения до версии 2.000 и выше;
Для Telit Cinterion EHS6 Rel.2 обновление программного обеспечения до версии 2.000 ARN 00.000.20 и выше;
Для Telit Cinterion EHS6 Rel.3 обновление программного обеспечения до версии 3.001 ARN 00.000.49 и выше;
Для Telit Cinterion EHS6 Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше;
Для Telit Cinterion EHS6-A Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше;
Для Telit Cinterion EHS8 обновление программного обеспечения до версии 3.011 ARN 00.000.60 и выше;
Для Telit Cinterion EHS8 Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше;
Для Telit Cinterion ELS61-AUS обновление программного обеспечения до версии 1.000 и выше;
Для Telit Cinterion ELS61-AUS Rel.1 обновление программного обеспечения до версии 1.004 ARN 00.003.01 и выше;
Для Telit Cinterion ELS61-AUS Rel.1 MR обновление программного обеспечения до версии 1.005 ARN 00.005.01 и выше;
Для Telit Cinterion ELS61-E обновление программного обеспечения до версии 1.000 и выше;
Для Telit Cinterion ELS61-E Rel.1 обновление программного обеспечения до версии 1.000 ARN 00.030.01 и выше;
Для Telit Cinterion ELS61-E Rel.1 MR обновление программного обеспечения до версии 1.000 ARN 00.032.02 и выше;
Для Telit Cinterion ELS61-E Rel.2 обновление программного обеспечения до версии 2.000 ARN 01.000.03 и выше;
Для Telit Cinterion ELS61-E2 Rel.1 обновление программного обеспечения до версии 1.000 ARN 00.026.01 и выше;
Для Telit Cinterion ELS61-E2 Rel.1 MR обновление программного обеспечения до версии 1.000 ARN 00.032.02 и выше;
Для Telit Cinterion ELS61-US Rel.1 MR обновление программного обеспечения до версии 1.01 ARN 00.028.01 и выше;
Для Telit Cinterion ELS61-US Rel.2 обновление программного обеспечения до версии 2.012 ARN 01.000.05 и выше;
Для Telit Cinterion ELS81-E обновление программного обеспечения до версии 4.000 и выше;
Для Telit Cinterion ELS81-E Rel.1 обновление программного обеспечения до версии 4.000 ARN 01.000.05 и выше;
Для Telit Cinterion ELS81-E Rel.1.1 обновление программного обеспечения до версии 5.001 ARN 01.000.04 и выше;
Для Telit Cinterion ELS81-US обновление программного обеспечения до версии 5.012 и выше;
Для Telit Cinterion ELS81-US Rel.1.1 обновление программного обеспечения до версии 5.012 ARN 01.000.05 и выше;
Для Telit Cinterion PDS5-E обновление программного обеспечения до версии 3.001 и выше;
Для Telit Cinterion PDS5-E Rel.1 обновление программного обеспечения до версии 3.001 ARN 00.000.32 и выше;
Для Telit Cinterion PDS5-E Rel.4 обновление программного обеспечения до версии 4.013 ARN 01.000.06 и выше;
Для Telit Cinterion PLS62-W обновление программного обеспечения до версии 2.01 и выше;
Для Telit Cinterion PLS62-W Rel.1 обновление программного обеспечения до версии 2.01 ARN 01.000.05 и выше;

Для Telit Cinterion версий PDS5-US, PDS6, PDS8 использовать следующие компенсирующие меры:
• Обеспечение проверки подписи всех устанавливаемых мидлетов, для запрета установки недоверенных мидлетов на устройство;
• Ограничение физического доступа к устройству на всех этапах транспортировки для защиты от внедрения закладок

Для БЭГ ИТЭЛМА:
https://ics-cert.kaspersky.ru/advisories/2024/08/15/klcert-24-064-beg-npp-itelma-uyazvimost-nekorrektnogo-upravleniya-privilegiyami
Прочая информация: Уязвимости обнаружил Александр Козлов и Сергей Ануфриенко (АО «Лаборатория Касперского»)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-269 CWE-269: Improper Privilege Management

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-47611 A CWE-269: Improper Privilege Management vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinter...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-47611
Вендор:
  • Telit Cinterion
  • НПП «ИТЭЛМА»
Тип ПО:
  • Микропрограммный код
  • ПО программно-аппаратного средства
Наименование ПО:
  • PDS6
  • PDS8
  • BGS5
  • EHS5
  • EHS6 Rel.2
  • EHS6 Rel.3
  • EHS6 Rel.4
  • EHS8
  • EHS8 Rel.4
  • ELS61-AUS REL.1
  • ELS61-AUS Rel.1 MR
  • ELS61-E REL.1
  • ELS61-E Rel.1 MR
  • ELS61-E Rel.2
  • ELS61-E2 REL.1
  • ELS61-E2 Rel.1 MR
  • ELS61-US Rel.1 MR
  • ELS61-US REL.2
  • ELS81-E Rel.1
  • ELS81-E Rel.1.1
  • ELS81-US Rel.1.1
  • PDS5-E Rel.1
  • PDS5-E Rel.4
  • PLS62-W
  • PLS62-W Rel.1
  • БЭГ ИТЭЛМА 1824.3879600
  • БЭГ ИТЭЛМА 8450020004
  • БЭГ ИТЭЛМА 8450031410
  • БЭГ ИТЭЛМА 8450008475
  • БЭГ ИТЭЛМА 8450033434
  • БЭГ ИТЭЛМА 8450103571
  • БЭГ ИТЭЛМА 8450103773
  • БЭГ ИТЭЛМА 8450042687
  • БЭГ ИТЭЛМА 111.3879000
  • БЭГ ИТЭЛМА 18.3879600-ХХ
Версия ПО:
  • - (PDS6)
  • - (PDS8)
  • до RN 2.000 ARN 01.001.08 (BGS5)
  • до RN 4.013 ARN 01.000.06 (EHS5)
  • до RN 2.000 ARN 00.000.20 (EHS6 Rel.2)
  • до RN 3.001 ARN 00.000.49 (EHS6 Rel.3)
  • до RN 4.013 ARN 01.000.06 (EHS6 Rel.4)
  • до RN 3.011 ARN 00.000.60 (EHS8)
  • до RN 4.013 ARN 01.000.06 (EHS8 Rel.4)
  • до RN 1.004 ARN 00.006.01 (ELS61-AUS REL.1)
  • до RN 1.005 ARN 00.005.01 (ELS61-AUS Rel.1 MR)
  • до RN 1.000 ARN 00.030.01 (ELS61-E REL.1)
  • до RN 1.000 ARN 00.032.02 (ELS61-E Rel.1 MR)
  • до RN 2.000 ARN 01.000.03 (ELS61-E Rel.2)
  • до RN 1.000 ARN 00.026.01 (ELS61-E2 REL.1)
  • до RN 1.000 ARN 00.032.02 (ELS61-E2 Rel.1 MR)
  • до RN 1.01 ARN 00.028.01 (ELS61-US Rel.1 MR)
  • до RN 2.012 ARN 01.000.05 (ELS61-US REL.2)
  • до RN 4.000 ARN 01.000.05 (ELS81-E Rel.1)
  • до RN 5.001 ARN 01.000.04 (ELS81-E Rel.1.1)
  • до RN 5.012 ARN 01.000.05 (ELS81-US Rel.1.1)
  • до RN 3.001 ARN 00.000.32 (PDS5-E Rel.1)
  • до RN 4.013 ARN 01.000.06 (PDS5-E Rel.4)
  • - (PLS62-W)
  • - (PLS62-W Rel.1)
  • - (БЭГ ИТЭЛМА 1824.3879600)
  • - (БЭГ ИТЭЛМА 8450020004)
  • - (БЭГ ИТЭЛМА 8450031410)
  • - (БЭГ ИТЭЛМА 8450008475)
  • - (БЭГ ИТЭЛМА 8450033434)
  • - (БЭГ ИТЭЛМА 8450103571)
  • - (БЭГ ИТЭЛМА 8450103773)
  • - (БЭГ ИТЭЛМА 8450042687)
  • - (БЭГ ИТЭЛМА 111.3879000)
  • - (БЭГ ИТЭЛМА 18.3879600-ХХ)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.