Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Перечень угроз
Новый раздел угроз
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Тестирование обновлений
Документы
Термины
Регламент включения уязвимостей
Все документы
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Telegram
Участники
Организации
Исследователи
Рейтинг исследователей
Обучение
ФСТЭК России
Главная
Список уязвимостей
BDU:2020-02943
BDU:2020-02943: Уязвимость обработчика сценариев VBScript браузера Internet Explorer, позволяющая нарушителю выполнить произвольный код
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость обработчика сценариев VBScript браузера Internet Explorer связана с ошибками обработки объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Microsoft Corp., АО "НППКТ"
Наименование ПО
Internet Explorer, ОСОН ОСнова Оnyx (
запись в едином реестре российских программ №5913
)
Версия ПО
11 (Internet Explorer)
9 (Internet Explorer)
до 2.6 (ОСОН ОСнова Оnyx)
Тип ПО
Прикладное ПО информационных систем, Операционная система
Операционные системы и аппаратные платформы
Microsoft Corp. Windows Server 2008 R2 SP1 64-bit
Microsoft Corp. Windows 7 SP1 64-bit
Microsoft Corp. Windows 7 SP1 32-bit
Microsoft Corp. Windows 8.1 64-bit
Microsoft Corp. Windows 8.1 32-bit
Microsoft Corp. Windows Server 2012
Microsoft Corp. Windows 10 64-bit
Microsoft Corp. Windows 10 32-bit
Microsoft Corp. Windows Server 2008 R2 SP2 32-bit
Microsoft Corp. Windows Server 2008 R2 SP2 64-bit
Microsoft Corp. Windows 10 1607 64-bit
Microsoft Corp. Windows 10 1607 32-bit
Microsoft Corp. Windows Server 2016
Microsoft Corp. Windows 8.1 RT
Microsoft Corp. Windows Server 2012 Server Core installation
Microsoft Corp. Windows 10 1709 64-bit
Microsoft Corp. Windows 10 1709 32-bit
Microsoft Corp. Windows 10 1803 64-bit
Microsoft Corp. Windows 10 1803 32-bit
Microsoft Corp. Windows 10 1809 64-bit
Microsoft Corp. Windows 10 1809 32-bit
Microsoft Corp. Windows Server 2019
Microsoft Corp. Windows 10 1809 ARM64
Microsoft Corp. Windows 10 1709 ARM64
Microsoft Corp. Windows 10 1803 ARM64
Microsoft Corp. Windows 10 1903 32-bit
Microsoft Corp. Windows 10 1903 64-bit
Microsoft Corp. Windows 10 1903 ARM64
Microsoft Corp. Windows 10 1909 32-bit
Microsoft Corp. Windows 10 1909 64-bit
Microsoft Corp. Windows 10 1909 ARM64
Microsoft Corp. Windows 10 2004 32-bit
Microsoft Corp. Windows 10 2004 64-bit
Microsoft Corp. Windows 10 2004 ARM64
АО "НППКТ" ОСОН ОСнова Оnyx до 2.6 (
запись в едином реестре российских программ №5913
)
Тип ошибки
Выход операции за границы буфера в памяти
Идентификатор типа ошибки
CWE-119
Класс уязвимости
Уязвимость кода
Дата выявления
09.06.2020
Базовый вектор уязвимости
CVSS 2.0:
AV:N/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0:
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1215
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения libinput до версии 1.21.0-1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Информация об устранении
Уязвимость устранена
Ссылки на источники
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1215
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/
Идентификаторы других систем описаний уязвимостей
CVE:
CVE-2020-1215
Прочая информация
Данные уточняются
Последние изменения
31.03.2023
Уязвимость микропрограммного обеспечения программируемого логического контроллера LS ELECTRIC XBC-DN32U, связанная с недостатками контроля доступа, позволяющая нарушителю получить возможность контролировать и управлять работой контроллера
31.03.2023
Уязвимость диспетчера управления системными данными Hitachi Energy System Data Manager SDM600, связанная с возможностью загрузки файлов опасного типа, позволяющая нарушителю выполнить произвольный код
31.03.2023
Уязвимость компонента goform/formWPS микропрограммного обеспечения маршрутизаторов D-Link N300 WI-FI DIR-605, позволяющая нарушителю выполнить произвольный код
30.03.2023
Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю повысить свои привилегии
30.03.2023
Уязвимость программного обеспечения сетевого мониторинга SolarWinds Orion, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды
30.03.2023
Уязвимость программного обеспечения сетевого мониторинга SolarWinds Orion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнять произвольные команды
30.03.2023
Уязвимость программного обеспечения сетевого мониторинга SolarWinds Orion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнять произвольные команды
30.03.2023
Уязвимость программного обеспечения сетевого мониторинга SolarWinds Orion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнять произвольные команды
30.03.2023
Уязвимость программного обеспечения сетевого мониторинга SolarWinds Orion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнять произвольные команды
30.03.2023
Уязвимость веб-браузера Epiphany, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию