Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-02703

CVSS: 9.1
15.11.2024

Уязвимость микропрограммного обеспечения контроллра Wiren Board, связанная с наличием уязвимости в заимствованном компоненте, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Уязвимость микропрограммного обеспечения контроллера Wiren Board связана с наличием уязвимости в заимствованном компоненте. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.11.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Анализ целевого объекта
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения WB8 до версии 202501301058 или выше
Обновление программного обеспечения WB7 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301120 или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1395 CWE-1395: Dependency on Vulnerable Third-Party Component

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.4 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:N/A:C
9.1 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Вендор:
  • ООО «Оборудование для Автоматизации»
Тип ПО:
  • Сетевое средство
  • Микропрограммный код
Наименование ПО:
  • Wiren Board WB8
  • Wiren Board WB7
  • Wiren Board WB6
  • Wiren Board WB67
Версия ПО:
  • до 202501301058 (Wiren Board WB8)
  • до 202501301119 (Wiren Board WB7)
  • до 202501301119 (Wiren Board WB6)
  • до 202501301120 (Wiren Board WB67)
ОС и аппаратные платформы:
  • Debian GNU/Linux (-)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.