BDU:2015-09841

ООО «1С-Софт» 1С:Предприятие

НЕ ОЦЕНЕНО

Дата обнаружения

2014-04-09

Официальное описание

Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_MEDIUM и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexMedium (адрес 0x20C101E0) некорректное значение. В результате функция decodeEIIIndexMedium вернет недействительный адрес при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка релиза 8.2.19.116 защищенного программного комплекса «1С:Предприятие, версия 8.2z». Зарегистрированные пользователи могут загрузить указанный релиз с сайта www.online.1c.ru