BDU:2016-00661
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:P/I:N/A:NУязвимость библиотеки OpenSSL, позволяющая нарушителю расшифровать передаваемые данные
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость библиотеки OpenSSL связана с тем, что протокол SSLv2 требует отправки с сервера сообщения ServerVerify перед установкой соединения, вследствие чего клиент обладает частью открытого текста RSA. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровать данные TLS
Способ устранения
Обновление программного обеспечения до версии 1.0.2g и более поздней
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| OpenSSL Software Foundation | OpenSSL | от 1.0.1s до 1.0.2g | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.