BDU:2019-01881

Novell Inc., Canonical Ltd., Red Hat Inc., OpenSSL Software Foundation, Node.js Foundation, Сообщест Red Hat Enterprise Linux, JD Edwards World Security, Debian GNU/Linux, Enterprise Manager Ops Center

НЕ ОЦЕНЕНО

Дата обнаружения

2018-10-25

Официальное описание

Уязвимость реализации алгоритма шифрования ECDSA (Elliptic Curve Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить закрытый ключ шифрования

🛡️
Технический анализ и план устранения