ГрамотаИБ ГрамотаИБ

BDU:2019-01881

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации алгоритма шифрования ECDSA библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-0735

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации алгоритма шифрования ECDSA (Elliptic Curve Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить закрытый ключ шифрования

Способ устранения

Использование рекомендации: Для OpenSSL: https://www.openssl.org/news/secadv/20181029.txt Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/11/msg00024.html https://www.debian.org/security/2018/dsa-4348 Для Ubuntu: https://usn.ubuntu.com/3840-1/ Для Node.js: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/ Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-0735/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-0735 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Node.js FoundationNode.js10Не указана
Node.js FoundationNode.js11Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
OpenSSL Software FoundationOpenSSLот 1.1.0 до 1.1.0i включительноНе указана
Oracle Corp.API Gateway11.1.2.4.0Не указана
Oracle Corp.Application Server0.9.8Не указана
Oracle Corp.Application Server1.0.0Не указана
Oracle Corp.Application Server1.0.1Не указана
Oracle Corp.Business Intelligence Enterprise Edition11.1.1.9.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.3.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.4.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.2Не указана
Oracle Corp.Communications Diameter Signaling Router8.3Не указана
Oracle Corp.Communications Diameter Signaling Router8.4Не указана
Oracle Corp.Communications Unified Session Manager7.3.5Не указана
Oracle Corp.Communications Unified Session Manager8.2.5Не указана
Oracle Corp.Endeca Server7.7.0Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.0Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.2Не указана
Oracle Corp.Enterprise Manager Base Platform12.1.0.5.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0.0.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0.0.0Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0Не указана
Oracle Corp.JD Edwards EnterpriseOne Tools9.2Не указана
Oracle Corp.JD Edwards World SecurityA9.3Не указана
Oracle Corp.JD Edwards World SecurityA9.3.1Не указана
Oracle Corp.JD Edwards World SecurityA9.4Не указана
Oracle Corp.MySQL Connectorsдо 5.3.12 включительноНе указана
Oracle Corp.MySQL Connectorsдо 8.0.15 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 3.12.3 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 4.1.2 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorдо 4.0.8 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorдо 8.0.14 включительноНе указана
Oracle Corp.MySQL Serverдо 5.6.43 включительноНе указана
Oracle Corp.MySQL Serverдо 5.7.25 включительноНе указана
Oracle Corp.MySQL Serverдо 8.0.15 включительноНе указана
Oracle Corp.MySQL Workbenchдо 8.0.16 включительноНе указана
Oracle Corp.Oracle Communications Session Border Controller7.4Не указана
Oracle Corp.Oracle Communications Session Border Controller7.5Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2Не указана

Показано 50 из 77 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.