BDU:2015-09839
ООО «1С-Софт» 1С:Предприятие
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2014-04-08
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:N/I:N/A:C
Официальное описание
Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же модуль rtrsrvc.dll для работы с TCP соединением. Специально сформированный TCP-пакет приводит к ошибки инициализации класса, что, в свою очередь, приводит к ошибочному чтению памяти по нулевому адресу. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Установка релиза 8.2.19.116 защищенного программного комплекса «1С:Предприятие, версия 8.2z». Зарегистрированные пользователи могут загрузить указанный релиз с сайта www.online.1c.ru
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!