ГрамотаИБ ГрамотаИБ

BDU:2018-01420

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть или нарушить целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-1312

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server связана с генерацией ненадёжных векторов инициализации (nonce). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять атаки, основанные на повторном использовании вектора инициализации (Replay attack), на серверах с типовым доменом Diges

Способ устранения

Использование рекомендаций: Для Apache HTTP Server: https://httpd.apache.org/security/vulnerabilities_24.html Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-1312 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2859

Сведения записи

Дата публикации: 10.12.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationHTTP Server2.4.1Не указана
Apache Software FoundationHTTP Server2.4.10Не указана
Apache Software FoundationHTTP Server2.4.12Не указана
Apache Software FoundationHTTP Server2.4.16Не указана
Apache Software FoundationHTTP Server2.4.17Не указана
Apache Software FoundationHTTP Server2.4.18Не указана
Apache Software FoundationHTTP Server2.4.2Не указана
Apache Software FoundationHTTP Server2.4.20Не указана
Apache Software FoundationHTTP Server2.4.23Не указана
Apache Software FoundationHTTP Server2.4.25Не указана
Apache Software FoundationHTTP Server2.4.26Не указана
Apache Software FoundationHTTP Server2.4.27Не указана
Apache Software FoundationHTTP Server2.4.28Не указана
Apache Software FoundationHTTP Server2.4.29Не указана
Apache Software FoundationHTTP Server2.4.3Не указана
Apache Software FoundationHTTP Server2.4.4Не указана
Apache Software FoundationHTTP Server2.4.6Не указана
Apache Software FoundationHTTP Server2.4.7Не указана
Apache Software FoundationHTTP Server2.4.9Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»64-bit
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.