Security Lab

Повышение привилегий в продуктах ICONICS

Дата публикации:20.08.2012
Всего просмотров:1403
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2012-3018
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ICONICS BizViz 9.x
ICONICS GENESIS32 9.x
Уязвимые версии:
ICONICS BizViz 9.22 и более ранние версии
ICONICS GENESIS32 9.22 и более ранние версии

Описание:
Уязвимость позволяет локальному пользователю повысить привилегии на системе.

Уязвимость существует из-за ошибки в компоненте Security Configurator, связанной с использованием слабого алгоритма шифрования при генерировании аутентификационных ключей. Локальный пользователь может предугадав отзыв системы повысить свои привилегии.

URL производителя: http://www.iconics.com/

Решение: Для устранения уязвимости установите исправления с сайта производителя.

Ссылки: http://www.us-cert.gov/control_systems/pdf/ICSA-12-212-01.pdf