BDU:2019-01881
Novell Inc., Canonical Ltd., Red Hat Inc., OpenSSL Software Foundation, Node.js Foundation, Сообщест Red Hat Enterprise Linux, JD Edwards World Security, Debian GNU/Linux, Enterprise Manager Ops Center
2018-10-25
Уязвимость реализации алгоритма шифрования ECDSA (Elliptic Curve Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить закрытый ключ шифрования
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендации: Для OpenSSL: https://www.openssl.org/news/secadv/20181029.txt
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/11/msg00024.html https://www.debian.org/security/2018/dsa-4348
Для Ubuntu: https://usn.ubuntu.com/3840-1/
Для Node.js: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-0735/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-0735
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html