ГрамотаИБ ГрамотаИБ

BDU:2019-00323

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость метода RsaKeyPairGenerator::getNumberOfIterations() библиотеки Bouncy Castle, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Соответствие зарубежным идентификаторам

CVE-2018-1000180

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость метода RsaKeyPairGenerator::getNumberOfIterations() библиотеки Bouncy Castle связана с недостатками использования криптографических ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемым данным с использованием сетевых протоколов (HTTP, HTTPS)

Способ устранения

Использование рекомендаций: https://www.bouncycastle.org/jira/browse/BJA-694 Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-1000180/ Для Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4233 https://www.debian.org/security/2018/dsa-4233 Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2018-1000180

Сведения записи

Дата публикации: 28.01.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Legion of the Bouncy Castle Inc.Bouncy Castleдо 1.54 включительноНе указана
Legion of the Bouncy Castle Inc.Bouncy Castleот 1.54 до 1.59 включительноНе указана
Legion of the Bouncy Castle Inc.Bouncy Castle FIPS Java API (BC-FJA)от 1.0 до 1.0.1 включительноНе указана
Novell Inc.OpenSUSE Leap42.3Не указана
Oracle Corp.API Gateway11.1.2.4.0Не указана
Oracle Corp.Banking Platform2.6.0Не указана
Oracle Corp.Banking Platform2.6.1Не указана
Oracle Corp.Banking Platform2.6.2Не указана
Oracle Corp.Business Process Management Suite11.1.1.9.0Не указана
Oracle Corp.Business Process Management Suite12.1.3.0.0Не указана
Oracle Corp.Business Process Management Suite12.2.1.3.0Не указана
Oracle Corp.Business Transaction Management12.1.0Не указана
Oracle Corp.Communications Application Session Controller3.7.1Не указана
Oracle Corp.Communications Application Session Controller3.8.0Не указана
Oracle Corp.Communications Converged Application Serverдо 7.0.0.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.0.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.1.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.2.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.2.1Не указана
Oracle Corp.Communications WebRTC Session Controllerдо 7.2Не указана
Oracle Corp.Enterprise Manager Base Platform12.1.0.5.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0.0.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0.0.0Не указана
Oracle Corp.Enterprise Manager for Fusion Middleware13.2.0.0Не указана
Oracle Corp.Enterprise Manager for Fusion Middleware13.3.0.0Не указана
Oracle Corp.Enterprise Repository12.1.3.0.0Не указана
Oracle Corp.Managed File Transfer12.1.3.0.0Не указана
Oracle Corp.Managed File Transfer12.2.1.3.0Не указана
Oracle Corp.Oracle Communications Convergence3.0.2Не указана
Oracle Corp.Oracle Data Integrator12.2.1.3.0Не указана
Oracle Corp.Oracle Retail Convenience and Fuel POS Software2.8.1Не указана
Oracle Corp.Oracle Utilities Network Management System1.12.0.3Не указана
Oracle Corp.Oracle Utilities Network Management System2.3.0.0Не указана
Oracle Corp.Oracle Utilities Network Management System2.3.0.1Не указана
Oracle Corp.Oracle Utilities Network Management System2.3.0.2Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.55Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.56Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.Retail Xstore Point of Service7.0Не указана
Oracle Corp.Retail Xstore Point of Service7.1Не указана
Oracle Corp.WebCenter Portal11.1.1.9.0Не указана
Oracle Corp.WebCenter Portal12.1.3.0.0Не указана
Oracle Corp.WebCenter Portal12.2.1.3.0Не указана
Oracle Corp.WebLogic Server12.2.1.3Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.1 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform7.1 for RHEL 7Не указана
Red Hat Inc.Jboss Fuse7Не указана
Red Hat Inc.OpenShift Application Runtimes1.0Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat JBoss EAP7.1Не указана

Показано 50 из 58 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.