BDU:2026-00333
Уязвимость микропрограммного обеспечения IPTV-станций Flamingo XL, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти защитный механизм песочницы, повысить свои привилегии и выполнить произвольные команды
📄 Описание
Уязвимость микропрограммного обеспечения IPTV-станций Flamingo XL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защитный механизм песочницы, повысить свои привилегии и выполнить произвольные команды
🖥️ Уязвимое ПО
Ateme
Наименование ПО: Flamingo XL
Версия ПО: 3.2.9 (Flamingo XL)
Тип ПО: Сетевое средство, ПО сетевого программно-аппаратного средства, ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
🔗 Источники и меры
🔗 https://github.com/advisories/GHSA-wm7p-2wcf-h9qh
🔗 https://www.exploit-db.com/exploits/51516
🔗 https://www.vulncheck.com/advisories/anevia-flamin...
🔗 https://www.zeroscience.mk/en/vulnerabilities/ZSL-...
🔗 https://dbugs.ptsecurity.com/vulnerability/PT-2025...
🔗 https://packetstorm.news/files/id/172879
🔗 https://www.ateme.com/
🏷️ Идентификаторы
📅 Даты