BDU:2020-02906
OpenSSL Software Foundation, Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИ Suse Linux Enterprise Desktop, Astra Linux Common Edition, OpenSSL, Debian GNU/Linux
Дата обнаружения
2017-05-04
Официальное описание
Уязвимость реализации алгоритма CHACHA20-POLY1305 библиотеки OpenSSL связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для openssl: Обновление программного обеспечения до 1.0.1t-1+deb8u8 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u8 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u8 или более поздней версии
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-7054/