BDU:2025-11398

Canonical Ltd., Red Hat Inc., OpenSSL Software Foundation, ООО «Ред Софт» Red Hat Enterprise Linux, OpenSSL, OpenShift Container Platform, Logging subsystem for Red Hat OpenS

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-26

Официальное описание

Уязвимость реализации протокола согласования ключей Diffie-Hellman Key Agreement Protocol библиотеки OpenSSL связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-41996

Для Ubuntu: https://ubuntu.com/security/CVE-2024-41996

Компенсирующие меры: - отключение DHE-шифров; - использование load balancer или TLS-терминатора; - использование межсетевого экрана уровня приложений (WAF) для фильтрации пользовательского ввода;