BDU:2020-02963

OpenSSL Software Foundation, ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Canonical Ltd., Сообще Suse Linux Enterprise Server, SUSE Manager Proxy, SUSE Linux Enterprise High Performance Computing,

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2016-05-04

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции asn1_d2i_read_bio (crypto/asn1/a_d2i_fp.c) библиотеки OpenSSL связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для openssl: Обновление программного обеспечения до 1.0.2e-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета openssl) до 1.1.1d-0+deb10u2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета openssl) до 1.1.1d-0+deb10u2 или более поздней версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-2109/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2016-2109

Для Ubuntu: https://usn.ubuntu.com/2959-1/

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!