| Описание уязвимости | Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_LARG и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexLarge (адрес 0x20C10210) некорректное значение. В результате функция decodeEIIIndexLarge вернет недействительный адрес, при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса |
| Вендор | ООО «1С» |
| Наименование ПО | 1С:Предприятие |
| Версия ПО | 8.2.18.96 |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Непроверенное индексирование массива |
| Идентификатор типа ошибки | CWE-129 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 14.04.2014 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) |
| Возможные меры по устранению уязвимости |
Установка релиза 8.2.19.116 защищенного программного комплекса «1С:Предприятие, версия 8.2z». Зарегистрированные пользователи могут загрузить указанный релиз с сайта www.online.1c.ru
|
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Существует |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники |
Данные уточняются
|
| Идентификаторы других систем описаний уязвимостей |
Данные уточняются
|
| Прочая информация | Язык разработки ПО – C++ |