Дата публикации: | 03.02.2015 |
Дата изменения: | 05.02.2015 |
Всего просмотров: | 1287 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 3 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:F/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:P/RL:OF/RC:C) 2.6 (AV:N/AC:H/Au:N/C:P/I:N/A:N/E:P/RL:OF/RC:C) |
CVE ID: |
CVE-2015-1448 CVE-2015-1449 CVE-2015-1357 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Siemens Ruggedcom WIN 4.x |
Уязвимые версии: | Siemens Ruggedcom WIN51xx до SS4.4.4624.35
Siemens Ruggedcom WIN52xx до SS4.4.4624.35 Siemens Ruggedcom WIN70xx до BS4.4.4621.32 Siemens Ruggedcom WIN51xx до BS4.4.4621.32 |
Описание: | Уязвимости позволяют удаленному пользователю обойти ограничения безопасности и скомпрометировать систему. 1) Уязвимость существует из-за ошибки в встроенной службе управления. Удаленный пользователь может обойти ограничения безопасности. 2) Уязвимость существует из-за ошибки во встроенном web-сервере. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код. 3) Уязвимость существует из-за незащищенного хранения важных данных. Удаленный пользователь может раскрыть важные данные. Примечание: Успешная эксплуатация уязвимости требует, чтобы удаленный пользователь имел доступ к логам безопасности. |
URL производителя: |
http://www.automation.siemens.com/mcms/industrial-communication/en/rugged-communication/products/Wireless/ruggedcom-win/Pages/ruggedcom-win.aspx |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf |
Журнал изменений: | a:2:{s:4:"TEXT";s:81:"05.02.15: Обновлены метрики и описания уязвимостей. Добавлены идентификаторы CVE.";s:4:"TYPE";s:4:"html";} |