BDU:2019-02418: Уязвимость системы защиты информации от несанкционированного доступа Страж NT, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость системы защиты информации от несанкционированного доступа Страж NT вызвана выходом операции за границы буфера в памяти (не осуществляется работа с файлами, полный путь, которых больше 260 символов). Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании
Вендор ООО «Рубинтех»
Наименование ПО Страж NT версия 4.0
Версия ПО
  • до 4.0.0.25
Тип ПО Программное средство защиты
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows 8.1 64-bit
  • Microsoft Corp. Windows 8.1 32-bit
  • Microsoft Corp. Windows 7 Home 64-bit
  • Microsoft Corp. Windows 7 Home 32-bit
  • Microsoft Corp. Windows 7 Pro 64-bit
  • Microsoft Corp. Windows 7 Pro 32-bit
  • Microsoft Corp. Windows 7 Enterprise 64-bit
  • Microsoft Corp. Windows 7 Enterprise 32-bit
  • Microsoft Corp. Windows 7 Ultimate 64-bit
  • Microsoft Corp. Windows 7 Ultimate 32-bit
  • Microsoft Corp. Windows 8.1 Core 64-bit
  • Microsoft Corp. Windows 8.1 Core 32-bit
  • Microsoft Corp. Windows 8.1 Pro 64-bit
  • Microsoft Corp. Windows 8.1 Pro 32-bit
  • Microsoft Corp. Windows 8.1 Enterprise 64-bit
  • Microsoft Corp. Windows 8.1 Enterprise 32-bit
  • Microsoft Corp. Windows 10 Home 64-bit
  • Microsoft Corp. Windows 10 Home 32-bit
  • Microsoft Corp. Windows Pro 10 64-bit
  • Microsoft Corp. Windows Pro 10 32-bit
  • Microsoft Corp. Windows 10 Enterprise 64-bit
  • Microsoft Corp. Windows 10 Enterprise 32-bit
  • Microsoft Corp. Windows Server 2008 R2 Standard Edition 64-bit
  • Microsoft Corp. Windows Server 2008 R2 Enterprise Edition 64-bit
  • Microsoft Corp. Windows Server 2008 R2 Datacenter Edition 64-bit
  • Microsoft Corp. Windows Server 2012 R2 Standard 64-bit
  • Microsoft Corp. Windows Server 2012 R2 Essentials 64-bit
  • Microsoft Corp. Windows Server 2012 R2 Datacenter 64-bit
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 20.12.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,4)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,6)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 4.0.0.25. Дистрибутив доступен по ссылке: http://guardnt.ru/gnt_40.html?7#4025
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
-
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация -
Последние изменения