BDU:2015-09840

ООО «1С-Софт» 1С:Предприятие

НЕ ОЦЕНЕНО

Дата обнаружения

2014-04-09

Официальное описание

Серверные процессы ragent.exe, rmngr.exe, rhost.exe системы автоматизации деятельности предприятия 1С:Предприятие используют один и тот же основной модуль core82.dll. Специально сформированный TCP-пакет интерпретируется как последовательность рекурсивных вызовов функции, что в результате приводит к исчерпанию стека приложения. Данная уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка релиза 8.2.19.116 защищенного программного комплекса «1С:Предприятие, версия 8.2z». Зарегистрированные пользователи могут загрузить указанный релиз с сайта www.online.1c.ru