Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20231006-3

Дата бюллетеня: 06.10.2023
CVSS: 9.8
06.10.2023
Выполнение произвольного кода в Hitachi Energy AFS65x, AFF66x, AFS67x and AFR67x Series Products
Дата бюллетеня: 06.10.2023
Дата обнаружения: 06.10.2023
Дата обновления: 06.10.2023
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Телекоммуникационное оборудование
Вектор атаки: Сетевой
Возможные последствия:
  • ACE - Выполнение произвольного кода
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-190 CWE-190: Integer Overflow or Wraparound

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-22822 addBinding in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.8 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уязвимый продукт:
  • Hitachi Energy AFS65x, AFF66x, AFS67x and AFR67x Series Products:
  • AFF66X FW: 03.0.02
  • AFS670-V20: все версии
  • AFS66X-B: все версии
  • AFS660-C: все версии
  • AFS66X-S: все версии
  • AFR677: до 09.1.08 FW
  • AFS67X: до 09.1.08 FW
  • AFS65X: до 09.1.08 FW
CPE:
  • cpe:2.3:a:libexpat_project:libexpat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:-:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.0:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.1:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.2:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.3:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.4:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.5:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.6:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.7:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:1.95.8:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.10:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.4:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.5:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.6:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.7:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.8:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.2.9:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:libexpat_project:libexpat:2.4.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:-:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:4.4.1.15078:*:*:*:*:*:x64:*
  • cpe:2.3:a:tenable:nessus:5.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.10:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.11:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.12:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:5.2.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.10.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.11.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.11.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.11.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.11.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.12.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.12.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.3.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.4.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.4.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.4.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.5.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.6.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.6.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.6.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.7.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.8.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.8.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.8.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.9.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.9.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.9.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.9.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:6.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.1.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.1.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.1.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:7.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.10.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.10.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.11.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.11.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.12.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.12.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.13.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.13.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.13.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.14.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.15.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.15.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.15.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.2.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.2.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.3.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.5.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.5.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.5.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.6.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.7.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.7.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.8.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.9.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:8.9.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:10.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:10.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:10.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tenable:nessus:10.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:-:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:1.0:sp3_hf1:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:1.3:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:2.0:-:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:2.0:hf1:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinema_remote_connect_server:3.0:sp1:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.