BDU:2025-14597
Уязвимость программного обеспечения сетевых контроллеров BLU-IC2 и BLU-IC4, связанная с наличием уязвимости в заимствованном компоненте, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость программного обеспечения сетевых контроллеров BLU-IC2 и BLU-IC4 связана с наличием уязвимости в заимствованном компоненте. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Azure Access Technology, Сообщество свободного программного обеспечения
Наименование ПО: BLU-IC2, BLU-IC4, BusyBox
Версия ПО: до 1.20 (BLU-IC2), до 1.20 (BLU-IC4), до 1.31.1 включительно (BusyBox)
Тип ПО: ПО сетевого программно-аппаратного средства, Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 10)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты