BDU:2025-10827
Сообщество свободного программного обеспечения, ООО «Ред Софт», Andreas Fischer phpseclib, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2021-04-06
Официальное описание
Уязвимость библиотеки криптографических протоколов phpseclib связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
https://github.com/phpseclib/phpseclib/pull/1635
https://github.com/phpseclib/phpseclib/releases/tag/2.0.31
https://github.com/phpseclib/phpseclib/releases/tag/3.0.7
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-30130