BDU:2020-02910
ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, Ope SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, Suse Linux Enterprise Server, S
2017-05-04
Уязвимость реализации алгоритма возведения в квадратичную форму Монтгомери библиотеки OpenSSL связана с ошибкой переноса разряда на платформе x86_64. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для openssl: Обновление программного обеспечения до 1.0.1t-1+deb8u8 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u8 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u8 или более поздней версии
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-3732/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-3732
Пока никто не поделился опытом.
Станьте первым!