ГрамотаИБ ГрамотаИБ

BDU:2019-01256

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации алгоритма шифрования DSA (Digital Signature Algorithm) библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-0734

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации алгоритма шифрования DSA (Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем восстановления закрытого ключа

Способ устранения

Использование рекомендаций: Для openssl: https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=43e6a58d4991a451daf4891ff05a48735df871ac https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=8abfe72e8c1de1b95f50aa0d9134803b4d00070f https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ef11e19d1365eea2b1851e6f540a0bf365d303e7 https://www.openssl.org/news/secadv/20181030.txt Для Debian: Обновление программного обеспечения (пакета openssl) до 1.1.0j-1~deb9u1 или более поздней версии Обновление программного обеспечения (пакета openssl1.0) до 1.0.2q-1~deb9u1 или более поздней версии Для Node.js: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/ Для Ubuntu: https://usn.ubuntu.com/3840-1/ Для Debian: https://www.debian.org/security/2018/dsa-4348 https://www.debian.org/security/2018/dsa-4355 Для программных продуктов Oracle Corp.: https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/security-alerts/cpujan2020.html Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb4321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb5322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 04.04.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Fedora ProjectFedora29Не указана
Fedora ProjectFedora30Не указана
Fedora ProjectFedora31Не указана
Node.js FoundationNode.js10Не указана
Node.js FoundationNode.js11Не указана
Node.js FoundationNode.js6Не указана
Node.js FoundationNode.js8Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
OpenSSL Software FoundationOpenSSLдо 1.1.1 включительноНе указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2p включительноНе указана
OpenSSL Software FoundationOpenSSLот 1.1.0 до 1.1.0i включительноНе указана
Oracle Corp.API Gateway11.1.2.4.0Не указана
Oracle Corp.Application Server0.9.8Не указана
Oracle Corp.Application Server1.0.0Не указана
Oracle Corp.Application Server1.0.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.2Не указана
Oracle Corp.Communications Diameter Signaling Router8.3Не указана
Oracle Corp.Communications Diameter Signaling Router8.4Не указана
Oracle Corp.Communications Unified Session Manager7.3.5Не указана
Oracle Corp.Communications Unified Session Manager8.2.5Не указана
Oracle Corp.Enterprise Manager Base Platform12.1.0.5.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0.0.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0.0.0Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.MySQLдо 5.6.42 включительноНе указана
Oracle Corp.MySQLдо 5.7.24 включительноНе указана
Oracle Corp.MySQLдо 8.0.13 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 3.12.3 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 4.1.2 включительноНе указана
Oracle Corp.Oracle Communications Session Border Controller7.4Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2Не указана
Oracle Corp.Oracle Communications Session Border Controller8.3Не указана
Oracle Corp.Oracle Communications Session Router7.4Не указана
Oracle Corp.Oracle Communications Session Router8.0Не указана
Oracle Corp.Oracle Communications Session Router8.1Не указана
Oracle Corp.Oracle Communications Session Router8.2Не указана
Oracle Corp.Oracle Communications Session Router8.3Не указана
Oracle Corp.Oracle Enterprise Session Border Controller7.5Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.1Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.2Не указана

Показано 50 из 75 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.