ГрамотаИБ ГрамотаИБ

BDU:2016-01654

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:N/I:N/A:P

Уязвимость реализации ASN1_TFLG_COMBINE библиотеки OpenSSL, позволяющая нарушителю получить защищаемую информацию из памяти процесса

Соответствие зарубежным идентификаторам

CVE-2015-3195

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации ASN1_TFLG_COMBINE (crypto/asn1/tasn_dec.c) библиотеки OpenSSL связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить защищаемую информацию из памяти процесса

Способ устранения

Использование рекомендаций: Для MOXA: https://www.moxa.com/en/support/product-support/security-advisory/edr-810-series-security-router-vulnerabilities-(1) Для OpenSSL: обновление библиотеки OpenSSL до актуальной версии

Сведения записи

Дата публикации: 19.07.2016
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.OS Xдо 10.11.3 включительно64-bit
Apple Inc.OS Xдо 10.11.3 включительно32-bit
Apple Inc.OS Xдо 10.11.3 включительноPowerPC
Moxa Inc.MOXA EDR-8104.1Не указана
OpenSSL Software FoundationOpenSSLдо 0.9.8zhНе указана
OpenSSL Software FoundationOpenSSLот 1.0.0 до 1.0.0tНе указана
OpenSSL Software FoundationOpenSSLот 1.0.1 до 1.0.1qНе указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2eНе указана
Oracle Corp.API Gateway11.1.2.3.0Не указана
Oracle Corp.API Gateway11.1.2.4.0Не указана
Oracle Corp.Exalogic Infrastructure1.0Не указана
Oracle Corp.Exalogic Infrastructure2.0Не указана
Oracle Corp.Life Sciences Data Hub2.1Не указана
Oracle Corp.Sun Ray Software11.1Не указана
Oracle Corp.Transportation Management6.1Не указана
Oracle Corp.Transportation Management6.2Не указана
Oracle Corp.VM VirtualBoxдо 4.3.36 включительноНе указана
Oracle Corp.VM VirtualBoxдо 5.0.14 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.