Описание уязвимости | Уязвимость эмулятора терминала программного обеспечения устройства для маркировки бюллетеней ImageCast X связана с наличием недокументированных команд. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии |
Вендор | Dominion Voting Systems |
Наименование ПО | ImageCast X |
Версия ПО | от 5.5.10.30 до 5.5.10.32 включительно |
Тип ПО | Микропрограммный код |
Операционные системы и аппаратные платформы | Данные уточняются |
Тип ошибки | Скрытые функции |
Идентификатор типа ошибки | CWE-912 |
Класс уязвимости | Уязвимость кода |
Дата выявления | 03.06.2022 |
Базовый вектор уязвимости |
|
Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6) |
Возможные меры по устранению уязвимости |
Компенсирующие меры:
- использование средств межсетевого экранирования; - использование системы обнаружения и предотвращения вторжений; - сегментирование сети с целью ограничения доступа к оборудованию из других подсетей; - ограничение доступа к устройству из общедоступных сетей (Интернет); - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - отключение функции "Unify Tabulator Security Keys"; - использование дополнительных методов для проверки хэшей; - использование проверки цепочки хранения бюллетеней (проведите процедуры сверки бюллетеней). |
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Способ эксплуатации |
|
Способ устранения | Организационные меры |
Информация об устранении | Информация об устранении отсутствует |
Ссылки на источники | |
Идентификаторы других систем описаний уязвимостей |
|
Прочая информация | Данные уточняются |