BDU:2021-04967: Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf CMDv5, позволяющая нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных

Описание уязвимости Уязвимость микропрограммного обеспечения диспенсеров банкоматов Diebold-Nixdorf CMDv5 связана с возможностью обхода механизмов защиты. Эксплуатация уязвимости может позволить нарушителю установить устаревшую или модифицированную версию микропрограммного обеспечения для обхода шифрования и выдачи наличных
Вендор Diebold-Nixdorf
Наименование ПО Diebold-Nixdorf CMDv5
Версия ПО
  • до 141128 1002 CD5_ATM.BTR + 170329 2332 CD5_ATM.FRM включительно
Тип ПО ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Нарушение механизма защиты данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 01.02.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до актуальной версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Данные уточняются
Последние изменения