Recomendações de segurança
As recomendações de segurança (SA) abaixo informam sobre vulnerabilidades de segurança identificadas em nosso produto ou serviço e nas soluções propostas.
2025
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 10.0 | Produtos da Bosch afetados
| Cargo Execução Remota de Código no Telex RDC Server e RTS VLink Virtual Matrix | Data de publicação 2025-06-10 | Última atualização 2025-06-10 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.8 | Produtos da Bosch afetados
| Cargo Enumeração de caminho de serviço sem aspas no agente SMCWatchDog | Data de publicação 2025-01-15 | Última atualização 2025-01-15 |
2024
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.5 | Produtos da Bosch afetados
| Cargo Consumo irrestrito de recursos no BVMS | Data de publicação 2024-10-16 | Última atualização 2024-10-16 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.4 | Produtos da Bosch afetados
| Cargo Divulgação de informações confidenciais no Bosch Configuration Manager | Data de publicação 2024-10-01 | Última atualização 2024-10-01 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.5 | Produtos da Bosch afetados
| Cargo Vazamento de informações não autenticadas em câmeras IP da Bosch | Data de publicação 2024-08-21 | Última atualização 2024-08-21 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.6 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades Curl no componente Git para Windows dos dispositivos Bosch DIVAR IP all-in-one | Data de publicação 2024-08-07 | Última atualização 2024-08-07 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo A vulnerabilidade de execução remota de código foi encontrada em uma conexão insegura no aplicativo Praesensa Logging, no aplicativo Praesideo Logging e na estação de chamada Praesideo PC | Data de publicação 2024-05-15 | Última atualização 2024-05-15 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.8 | Produtos da Bosch afetados
| Cargo Injeção de comando no Sincronizador de rede da Bosch | Data de publicação 2024-03-20 | Última atualização 2024-04-24 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.3 | Produtos da Bosch afetados
| Cargo Vulnerabilidades do operador e do processo de comunicação do RPS e do RPS-LITE. | Data de publicação 2024-03-13 | Última atualização 2024-03-13 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.8 | Produtos da Bosch afetados
| Cargo BVMS afetado por várias vulnerabilidades do Autodesk Design Review | Data de publicação 2024-03-13 | Última atualização 2024-03-13 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades do OpenSSL no BVMS | Data de publicação 2024-03-06 | Última atualização 2024-03-06 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Git para Windows Várias vulnerabilidades de segurança em dispositivos Bosch DIVAR IP all-in-one | Data de publicação 2024-03-06 | Última atualização 2024-03-06 |
2023
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.2 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de injeção de comando em câmeras IP da Bosch | Data de publicação 2023-12-13 | Última atualização 2023-12-13 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.5 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de negação de serviço em produtos de software Bosch BT | Data de publicação 2023-12-13 | Última atualização 2023-12-13 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.4 | Produtos da Bosch afetados
| Cargo Execução remota de código no RTS VLink Virtual Matrix | Data de publicação 2023-08-30 | Última atualização 2023-08-30 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades do comutador Ethernet PRA-ES8P2S | Data de publicação 2023-07-26 | Última atualização 2023-07-26 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.1 | Produtos da Bosch afetados
| Cargo Atualização no Guia de segurança cibernética do BIS sobre configurações de permissão para compartilhamento de rede | Data de publicação 2023-06-28 | Última atualização 2023-06-28 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 5.3 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de divulgação de informações em câmeras IP da Bosch | Data de publicação 2023-06-28 | Última atualização 2023-12-13 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 4.9 | Produtos da Bosch afetados
| Cargo Possíveis danos ao elemento seguro em câmeras IP da Bosch | Data de publicação 2023-05-31 | Última atualização 2023-05-31 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de execução remota de código .NET no BVMS, no BIS e no AMS | Data de publicação 2023-05-24 | Última atualização 2023-05-24 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 4.6 | Produtos da Bosch afetados
| Cargo Vulnerabilidade na interpretação dos dados do cartão Wiegand | Data de publicação 2023-05-24 | Última atualização 2023-05-24 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.1 | Produtos da Bosch afetados
| Cargo Encaminhamento irrestrito de porta SSH no BVMS | Data de publicação 2023-05-24 | Última atualização 2023-05-24 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.6 | Produtos da Bosch afetados
| Cargo Autenticação insegura no módulo de comunicação legado B420 | Data de publicação 2023-04-26 | Última atualização 2023-04-26 |
2022
2022
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades do comutador Ethernet PRA-ES8P2S | Data de publicação 2022-11-23 | Última atualização 2023-06-28 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 5.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades de script entre sites no Bosch VIDEOJET multi 4000 | Data de publicação 2022-10-19 | Última atualização 2023-01-18 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades no NetApp DSA E2800 series | Data de publicação 2022-10-19 | Última atualização 2022-12-07 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.4 | Produtos da Bosch afetados
| Cargo Divulgação de informações no VIDEOJET Decoder e no aplicativo cliente do operador no BVMS | Data de publicação 2022-09-21 | Última atualização 2022-09-21 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades no BF-OS | Data de publicação 2022-08-01 | Última atualização 2022-11-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades do comutador Ethernet PRA-ES8P2S BOSCH-SA-247052-BT | Data de publicação 2022-06-22 | Última atualização 2023-02-08 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Controle inadequado de geração de código no Bosch MATRIX | Data de publicação 2022-04-27 | Última atualização 2022-04-27 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 6.8 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de estouro de buffer na imagem de recuperação | Data de publicação 2022-03-30 | Última atualização 2022-09-07 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Sistema de monitoramento de incêndios (FSM) da Bosch afetado pela vulnerabilidade log4net | Data de publicação 2022-03-23 | Última atualização 2024-07-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Restrição inadequada de referência de entidade externa XML no BVMS | Data de publicação 2022-03-16 | Última atualização 2022-03-16 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 6.1 | Produtos da Bosch afetados
| Cargo Injeção de código HTML arbitrário no aplicativo Bosch Video Security para Android | Data de publicação 2022-01-26 | Última atualização 2022-09-07 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades no Bosch AMC2 (Access Modular Controller) | Data de publicação 2022-01-19 | Última atualização 2022-01-28 |
2021
2021
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 10.0 | Produtos da Bosch afetados
| Cargo Vulnerabilidades do Log4j - Impacto no servidor de sonorização PRAESENSA (PRA-APAS) | Data de publicação 2021-12-22 | Última atualização 2021-12-22 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.1 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades nos produtos de software Bosch BT | Data de publicação 2021-12-08 | Última atualização 2021-12-08 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.5 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de falsificação de solicitação entre sites (CSRF) em câmeras IP da Bosch | Data de publicação 2021-08-04 | Última atualização 2021-10-07 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades em câmeras IP da Bosch | Data de publicação 2021-06-09 | Última atualização 2021-06-09 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades no Bosch B426, no B426-CN/B429-CN e no B426-M | Data de publicação 2021-05-28 | Última atualização 2023-02-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.8 | Produtos da Bosch afetados
| Cargo Vulnerabilidades de software: elemento de caminho de pesquisa não controlado | Data de publicação 2021-03-24 | Última atualização 2021-03-30 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 4.2 | Produtos da Bosch afetados
| Cargo Vulnerabilidade de câmeras IP e codificadores de extração de chave de canal lateral | Data de publicação 2021-03-03 | Última atualização 2021-03-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 10.0 | Produtos da Bosch afetados
| Cargo Duas vulnerabilidades no Sistema de monitoramento de incêndios (FSM) da Bosch | Data de publicação 2021-01-20 | Última atualização 2024-07-03 |
2020
2020
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.8 | Produtos da Bosch afetados
| Cargo Vulnerabilidades no Bosch PRAESIDEO e no Bosch PRAESENSA | Data de publicação 2020-09-30 | Última atualização 2020-09-30 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Várias vulnerabilidades na Bosch Recording Station (BRS) | Data de publicação 2020-05-27 | Última atualização 2020-05-27 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 7.7 | Produtos da Bosch afetados
| Cargo Vulnerabilidade do BVMS de passagem de caminho | Data de publicação 2020-01-29 | Última atualização 2020-01-29 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.6 | Produtos da Bosch afetados
| Cargo Vulnerabilidade do BVMS do serviço de implantação NoTouch | Data de publicação 2020-01-29 | Última atualização 2020-01-29 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 10.0 | Produtos da Bosch afetados
| Cargo Autenticação ausente para vulnerabilidade de gateway de streaming de vídeo de função crítica | Data de publicação 2020-01-29 | Última atualização 2020-01-29 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 10.0 | Produtos da Bosch afetados
| Cargo Desserialização de dados não confiáveis - Vulnerabilidade do serviço de vídeo móvel BVMS | Data de publicação 2020-01-29 | Última atualização 2020-01-29 |
2019
2019
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.9 | Produtos da Bosch afetados
| Cargo Credenciais codificadas no Access Professional Edition 3.7 para baixo | Data de publicação 2019-09-11 | Última atualização 2019-09-11 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 8.8 | Produtos da Bosch afetados
| Cargo Controle de acesso inadequado no Access Professional Edition 3.7 para baixo | Data de publicação 2019-09-11 | Última atualização 2019-09-11 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Vulnerabilidade para execução remota de código dos Serviços de área de trabalho remota (RDP) do Windows | Data de publicação 2019-09-03 | Última atualização 2019-09-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados
| Cargo Vulnerabilidade para execução remota de código dos Serviços de área de trabalho remota (RDP) do Windows | Data de publicação 2019-06-12 | Última atualização 2019-06-12 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.9 | Produtos da Bosch afetados
| Cargo Acesso a certificado não autenticado no Video Recording Manager | Data de publicação 2019-05-09 | Última atualização 2022-02-09 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados Bosch Video Management System, DIVAR IP, Video Recording Manager, Video Streaming Gateway, Configuration Manager, Building Integration System com Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Cargo Estouro de buffer de software | Data de publicação 2019-04-03 | Última atualização 2019-04-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 9.8 | Produtos da Bosch afetados Bosch Video Management System, DIVAR IP, Configuration Manager, Building Integration System com Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Cargo Controle de acesso inadequado | Data de publicação 2019-04-03 | Última atualização 2019-04-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 6.1 | Produtos da Bosch afetados Video Recording Manager | Cargo Abrir redirecionamento | Data de publicação 2019-04-03 | Última atualização 2019-04-03 |
ID da recomendação de segurança | IDs CVE atribuídos
| Pontuação CVSS* 4.9 | Produtos da Bosch afetados Video Recording Manager | Cargo Travessia de caminho | Data de publicação 2019-04-03 | Última atualização 2019-04-03 |
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* 10 | Produtos da Bosch afetados
| Cargo Vulnerabilidade do DIVAR 400 e 600 series | Data de publicação 2019‑01‑09 | Última atualização 2019‑01‑18 |
2018
2018
ID da recomendação de segurança | IDs CVE atribuídos | Pontuação CVSS* | Produtos da Bosch afetados | Cargo | Data de publicação | Última atualização |
---|---|---|---|---|---|---|
ID da recomendação de segurança BOSCH‑2018 ‑1202‑BT | IDs CVE atribuídos
| Pontuação CVSS* 9.4 | Produtos da Bosch afetados
| Cargo Vulnerabilidade da câmera IP da Bosch | Data de publicação 2018‑12‑12 | Última atualização 2022-02-10 |