15 августа 2024
KLCERT-24-062: БЭГ НПП «ИТЭЛМА». Уязвимость обхода относительного пути
Vendor
НПП «ИТЭЛМА»
-
CVE
-
KLCERT
KLCERT-24-062
Timeline
Timeline
-
Kaspersky ICS CERT advisory published
15 августа 2024
Description
Уязвимость обхода относительного пути в устройствах Telit Cinterion, используемых в блоках ЭРА-ГЛОНАСС, произведённых НПП «ИТЭЛМА», позволяет локальному злоумышленнику с низким уровнем привилегий выйти из виртуального каталога и получить доступ на чтение/запись к защищенным файлам в целевой системе.
CVSS v3
Exploitability
Требуется локальный доступ к устройству
Attack complexity
User interaction
Confidentiality
Integrity
Низкая
Availability
Нет
Mitigation
Kaspersky ICS CERT mitigation
- Необходимо обеспечить проверку подписи всех устанавливаемых мидлетов, чтобы запретить установку недоверенных мидлетов на устройство;
- Необходимо контролировать физический доступ к устройству на всех этапах транспортировки для защиты от внедрения закладок.
Timeline
-
Kaspersky ICS CERT advisory published
15 августа 2024