BDU:2015-11960
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:N/I:N/A:PУязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents и операционных систем Fedora и Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента http/conn/ssl/SSLConnectionSocketFactory.java клиентского модуля Apache HttpClient средства Apache HttpComponents и операционных систем Fedora и Ubuntu связана с игнорированием параметра http.socket.timeout в момент процедуры рукопожатия SSL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Способ устранения
Обновление пакета до версии 4.3.4 или более новой
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | HttpClient | до 4.3.6 | Не указана |
| Canonical Ltd. | Ubuntu | 12.04 LTS | ARM7 |
| Canonical Ltd. | Ubuntu | 12.04 LTS | ARM64 |
| Canonical Ltd. | Ubuntu | 12.04 LTS | Power |
| Canonical Ltd. | Ubuntu | 12.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 12.04 LTS | 64-bit |
| Canonical Ltd. | Ubuntu | 14.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 14.04 LTS | 64-bit |
| Canonical Ltd. | Ubuntu | 14.04 LTS | ARM7 |
| Canonical Ltd. | Ubuntu | 14.04 LTS | ARM64 |
| Canonical Ltd. | Ubuntu | 14.04 LTS | Power |
| Canonical Ltd. | Ubuntu | 15.04 | 32-bit |
| Canonical Ltd. | Ubuntu | 15.04 | ARM7 |
| Canonical Ltd. | Ubuntu | 15.04 | ARM64 |
| Canonical Ltd. | Ubuntu | 15.04 | Power |
| Canonical Ltd. | Ubuntu | 15.04 | 64-bit |
| Fedora Project | Fedora | 21 | 32-bit |
| Fedora Project | Fedora | 21 | 64-bit |
| Fedora Project | Fedora | 21 | ARM |
| Fedora Project | Fedora | 21 | PowerPC |
| Fedora Project | Fedora | 21 | s390 |
| Fedora Project | Fedora | 21 | IA-32 |
| Fedora Project | Fedora | 22 | 32-bit |
| Fedora Project | Fedora | 22 | 64-bit |
| Fedora Project | Fedora | 22 | ARM |
| Fedora Project | Fedora | 22 | PowerPC |
| Fedora Project | Fedora | 22 | s390 |
| Fedora Project | Fedora | 22 | IA-32 |
| Fedora Project | Fedora | 23 | 32-bit |
| Fedora Project | Fedora | 23 | 64-bit |
| Fedora Project | Fedora | 23 | ARM |
| Fedora Project | Fedora | 23 | PowerPC |
| Fedora Project | Fedora | 23 | s390 |
| Fedora Project | Fedora | 23 | IA-32 |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.