BDU:2015-09844
ООО «1С-Софт» 1С:Предприятие
2014-04-14
Система автоматизации деятельности предприятия 1С:Предприятие содержит уязвимость в декодере Fast Infoset библиотеки для работы с XML-документами (xml2.dll) . Злоумышленник, манипулируя входными данными, может перевести декодер Fast Infoset в состояние EII_INDEX_LARG и передать для вычисления индекса элемента массива в процедуре decodeEIIIndexLarge (адрес 0x20C10210) некорректное значение. В результате функция decodeEIIIndexLarge вернет недействительный адрес, при обращении к которому в процедуре processEII (адрес 0x20C0F99E) произойдет нарушение доступа, которое повлечет за собой аварийное завершение процесса
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка релиза 8.2.19.116 защищенного программного комплекса «1С:Предприятие, версия 8.2z». Зарегистрированные пользователи могут загрузить указанный релиз с сайта www.online.1c.ru