BDU:2021-03037
Oracle Corp., Canonical Ltd., Node.js Foundation, OpenSSL Software Foundation, Red Hat Inc., Сообщес Communications Operations Monitor, Node.js, Red Hat Enterprise Linux, Endeca Server, Communications
2017-12-06
Уязвимость процедуры AVX2 Montgomery библиотеки OpenSSL связана с недостатками защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью закрытого ключа DH1024
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для OpenSSL:
https://www.openssl.org/news/secadv/20171207.txt
https://www.openssl.org/news/secadv/20180327.txt
Для Node.js: https://nodejs.org/en/blog/vulnerability/december-2017-security-releases/
Для Debian GNU/Linux:
https://www.debian.org/security/2017/dsa-4065
https://www.debian.org/security/2018/dsa-4157
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-3738
Для Ubuntu: https://ubuntu.com/security/notices/USN-3512-1
Для программных продуктов Oracle Corp.:
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html
http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html
http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
Пока никто не поделился опытом.
Станьте первым!