BDU:2020-02911

OpenSSL Software Foundation, Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИ OpenSSL, Astra Linux Special Edition, Suse Linux Enterprise Desktop, OpenSUSE Leap, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2017-05-04

Официальное описание

Уязвимость расширения Encrypt-Then-Mac библиотеки OpenSSL связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для openssl: Обновление программного обеспечения до 1.0.1t-1+deb8u8 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u8 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u8 или более поздней версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-3733/