Security Lab

Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:
Средний (6.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Статус:
Исправлено
Дата исправления:
06.03.2018
Вектор:
Удаленный
Производитель:
Hirschmann
ПО:
RSR
RS
RSB
MACH100
MACH1000
MACH4000
OCTOPUS
MS
Идентификатор:
PT-2017-08
CVE ID:
CVE-2018-5467
Рейтинг опасности:
Высокий (8.8) (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Статус:
Исправлено
Дата исправления:
06.03.2018
Вектор:
Удаленный
Производитель:
Hirschmann
ПО:
RSR
RS
RSB
MACH100
MACH1000
MACH4000
OCTOPUS
MS
Идентификатор:
PT-2017-07
CVE ID:
CVE-2018-5465
Рейтинг опасности:
Высокий (7.8) (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Статус:
Исправлено
Дата исправления:
10.03.2017
Вектор:
Локальный
Производитель:
Linux
ПО:
Linux Kernel 4.10.x
Идентификатор:
PT-2017-06
CVE ID:
CVE-2017-2636
PT-2017-05
Рейтинг опасности:
Высокий (7.8) (AV:N/AC:M/Au:N/C:C/I:P/A:N)
Статус:
Исправление отсутствует
Вектор:
Удаленный
Производитель:
RocketChat
Идентификатор:
PT-2017-05
CVE ID:
N/A
Рейтинг опасности:
Высокий (7.1) (AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
Статус:
Исправлено
Дата исправления:
15.05.2017
Вектор:
Локальный
Производитель:
Kaspersky Labs
ПО:
Kaspersky Embedded Systems Security
Идентификатор:
PT-2017-04
CVE ID:
N/A
Рейтинг опасности:
Высокий (8.8) (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Статус:
Исправлено
Дата исправления:
06.04.2017
Вектор:
Удаленный
Производитель:
GMV
ПО:
Checker ATM Security
Идентификатор:
PT-2017-03
CVE ID:
CVE-2017-6968
Рейтинг опасности:
Низкий (2.7) (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L)
Статус:
Исправлено
Дата исправления:
05.01.2017
Вектор:
Удаленный
Производитель:
Rockwell Automation
ПО:
Rockwell Automation 1763 MicroLogix 1100 Controllers
Rockwell Automation 1766 MicroLogix 1400 Controllers
Идентификатор:
PT-2017-02
CVE ID:
CVE-2016-9338
Рейтинг опасности:
Средний (6.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Статус:
Исправлено
Дата исправления:
05.01.2017
Вектор:
Удаленный
Производитель:
Rockwell Automation
ПО:
Rockwell Automation 1763 MicroLogix 1100 Controllers
Rockwell Automation 1766 MicroLogix 1400 Controllers
Идентификатор:
PT-2017-01
CVE ID:
CVE-2016-9334
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:N/A:P)
Статус:
Исправлено
Дата исправления:
20.02.2016
Вектор:
Удаленный
Производитель:
TP-Link
ПО:
TP-LINK AC series models
TP-LINK TL-MR series models
TP-LINK TL-WA series models
TP-LINK TL-WDR series models
TP-LINK TL-WR series models
Идентификатор:
PT-2016-61
CVE ID:
N/A
PT-2016-60
Рейтинг опасности:
Высокий (7.2) (AV:L/AC:L/Au:N/C:C/I:C/A:C)
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
SAP
Идентификатор:
PT-2016-60
CVE ID:
N/A