BDU:2019-00323
Oracle Corp., Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, Legion of t OpenShift Application Runtimes, Red Hat Virtualization, Red Hat Enterprise Linux, Red Hat Single Sig
2018-06-05
Уязвимость метода RsaKeyPairGenerator::getNumberOfIterations() библиотеки Bouncy Castle связана с недостатками использования криптографических ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемым данным с использованием сетевых протоколов (HTTP, HTTPS)
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: https://www.bouncycastle.org/jira/browse/BJA-694
Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-1000180/
Для Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4233 https://www.debian.org/security/2018/dsa-4233
Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2018-1000180
Пока никто не поделился опытом.
Станьте первым!