BDU:2015-09839: Уязвимость системы автоматизации деятельности предприятия 1С:Предприятие, позволяющая злоумышленнику вызвать отказ в обслуживании

Описание уязвимости Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же модуль rtrsrvc.dll для работы с TCP соединением. Специально сформированный TCP-пакет приводит к ошибки инициализации класса, что, в свою очередь, приводит к ошибочному чтению памяти по нулевому адресу. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании
Вендор ООО «1С»
Наименование ПО 1С:Предприятие
Версия ПО
  • 8.2.18.96
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 08.04.2014
Базовый вектор уязвимости
    CVSS 3.0: Вектор не задан
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Возможные меры по устранению уязвимости
Установка релиза 8.2.19.116 защищенного программного комплекса «1С:Предприятие, версия 8.2z». Зарегистрированные пользователи могут загрузить указанный релиз с сайта www.online.1c.ru
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации Данные уточняются
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Данные уточняются
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Язык разработки ПО – C++
Последние изменения