ГрамотаИБ ГрамотаИБ

BDU:2018-00657

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации протокола TLS наборов средств разработки (SDK) Cavium Nitrox SSL, Nitrox V SSL, Octeon SSL и TurboSSL, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2017-17428

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола TLS (Transport Layer Security) наборов средств разработки (Software Development Kit, SDK) Cavium Nitrox SSL, Nitrox V SSL, Octeon SSL и TurboSSL связана с ошибками реализации стандарта TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171212-bleichenbacher https://www.cavium.com/security-advisory-cve-2017-17428.html

Сведения записи

Дата публикации: 17.05.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
CaviumCavium SDK1.6Не указана
CaviumNitrox SSL SDKдо 6.1.0 включительноНе указана
CaviumNitrox V SSL SDKдо 1.2 включительноНе указана
CaviumOcteon SDKдо 1.7.2 включительноНе указана
CaviumOcteon SSL SDKдо 1.5.0 включительноНе указана
CaviumTurboSSL SDKдо 1.0 включительноНе указана
CaviumTurboSSL SDKдо 2.2 включительноНе указана
CaviumWebEx Connect IM7.24.1Не указана
Cisco Systems Inc.ACE 47103.0(0)A5(2.0)Не указана
Cisco Systems Inc.ACE 47103.0(0)A5(3.5)Не указана
Cisco Systems Inc.ACE 471033.0(0)A5(3.0)Не указана
Cisco Systems Inc.ACE303.0(0)A5(2.0)Не указана
Cisco Systems Inc.ACE303.0(0)A5(3.5)Не указана
Cisco Systems Inc.ACE3033.0(0)A5(3.0)Не указана
Cisco Systems Inc.ASA 55059.1 (7.16)Не указана
Cisco Systems Inc.ASA 55109.1 (7.16)Не указана
Cisco Systems Inc.ASA 55209.1 (7.16)Не указана
Cisco Systems Inc.ASA 55409.1 (7.16)Не указана
Cisco Systems Inc.ASA 55509.1 (7.16)Не указана
Cisco Systems Inc.WebEx Business Suite-Не указана
Cisco Systems Inc.WebEx MeetingsT31Не указана
Cisco Systems Inc.WebEx MeetingsT32Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.