Security Lab

Раскрытие информации в BlackBerry продуктах

Дата публикации:11.04.2014
Всего просмотров:820
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 7.8 (AV:N/AC:L/Au:N/C:C/I:N/A:N/E:F/RL:O/RC:C)
CVE ID: CVE-2014-0160
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: BlackBerry BBM for Android 2.x
BlackBerry BBM for iOS 2.x
BlackBerry Secure Work Space for BES10 for Android
BlackBerry Secure Work Space for BES10 for iOS
Уязвимые версии:
BlackBerry BBM для Android 2.x
BlackBerry BBM для iOS 2.x
BlackBerry Secure Work Space для BES10 для Android
BlackBerry Secure Work Space для BES10 для iOS, возможно более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к определенной конфиденциальной информации.

Уязвимость существует из-за прилагаемой в комплекте уязвимой версии OpenSSL.

Подробное описание уязвимости доступно по адресу:
http://www.securitylab.ru/vulnerability/451274.php

URL производителя: http://www.BlackBerry.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://btsc.webapps.blackberry.com/btsc/viewdocument.do?externalId=KB35882