Philips ISCV tizimlarida aniqlangan zaifliklar

Philips ISCV tizimlarida aniqlangan zaifliklar

Philips ISCV tizimlarida aniqlangan zaifliklar

Zaifliklar mahalliy kirish huquqiga ega bo’lgan tajovuzkorga o’z imtiyozlarini oshirish va ixtiyoriy kodni bajarish imkonini beradi.

Philips IntelliSpace Cardiovascular (ISCV) tizimlarida ikkita zaiflik tuzatildi. Muammolar IntelliSpace Cardiovascular 3.1 va undan oldingi versiyalariga, shuningdek, Xcelera 4.1 va undan oldingi versiyalariga ta’sir qiladi. ISCV 2.x va undan oldingi versiyalarida hamda Xcelera 4.1 va undan oldingi versiyalarida topilgan CVE-2018-14787 yuqori imtiyozlarga ega bo’lgan tajovuzkorga vakolatli foydalanuvchi yozish huquqiga ega bo’lgan bajariladigan fayllarni o’z ichiga olgan kataloglarga kirish va mahalliy administrator imtiyozlari bilan kodni bajarish imkonini beradi. Zaiflik CVSS v3 bo’yicha maksimal 10 balldan 7.3 ball oldi.

ISCV 3.1 va undan oldingi versiyalarida, shuningdek, Xcelera 4.1 va undan oldingi versiyalarida CVE-2018-14789 zaifligi tajovuzkorga o’zboshimchalik bilan kodni bajarish va o’z imtiyozlarini oshirish imkonini beradi. CVSS v3 jiddiylik reyting tizimiga ko’ra, zaiflik maksimal 10 balldan 4.2 ball oldi.

O‘xshash maqolalar