BDU:2019-01881
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость реализации алгоритма шифрования ECDSA библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации алгоритма шифрования ECDSA (Elliptic Curve Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить закрытый ключ шифрования
Способ устранения
Использование рекомендации: Для OpenSSL: https://www.openssl.org/news/secadv/20181029.txt Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/11/msg00024.html https://www.debian.org/security/2018/dsa-4348 Для Ubuntu: https://usn.ubuntu.com/3840-1/ Для Node.js: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/ Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-0735/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-0735 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 14.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 18.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 18.10 | Не указана |
| Node.js Foundation | Node.js | 10 | Не указана |
| Node.js Foundation | Node.js | 11 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.0 | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 1.1.0 до 1.1.0i включительно | Не указана |
| Oracle Corp. | API Gateway | 11.1.2.4.0 | Не указана |
| Oracle Corp. | Application Server | 0.9.8 | Не указана |
| Oracle Corp. | Application Server | 1.0.0 | Не указана |
| Oracle Corp. | Application Server | 1.0.1 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 11.1.1.9.0 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 12.2.1.3.0 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 12.2.1.4.0 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.0 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.1 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.2 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.3 | Не указана |
| Oracle Corp. | Communications Diameter Signaling Router | 8.4 | Не указана |
| Oracle Corp. | Communications Unified Session Manager | 7.3.5 | Не указана |
| Oracle Corp. | Communications Unified Session Manager | 8.2.5 | Не указана |
| Oracle Corp. | Endeca Server | 7.7.0 | Не указана |
| Oracle Corp. | Enterprise Communications Broker | PCz3.0 | Не указана |
| Oracle Corp. | Enterprise Communications Broker | PCz3.1 | Не указана |
| Oracle Corp. | Enterprise Communications Broker | PCz3.2 | Не указана |
| Oracle Corp. | Enterprise Manager Base Platform | 12.1.0.5.0 | Не указана |
| Oracle Corp. | Enterprise Manager Base Platform | 13.2.0.0.0 | Не указана |
| Oracle Corp. | Enterprise Manager Base Platform | 13.3.0.0.0 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.3.3 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.4.0 | Не указана |
| Oracle Corp. | JD Edwards EnterpriseOne Tools | 9.2 | Не указана |
| Oracle Corp. | JD Edwards World Security | A9.3 | Не указана |
| Oracle Corp. | JD Edwards World Security | A9.3.1 | Не указана |
| Oracle Corp. | JD Edwards World Security | A9.4 | Не указана |
| Oracle Corp. | MySQL Connectors | до 5.3.12 включительно | Не указана |
| Oracle Corp. | MySQL Connectors | до 8.0.15 включительно | Не указана |
| Oracle Corp. | MySQL Enterprise Backup | до 3.12.3 включительно | Не указана |
| Oracle Corp. | MySQL Enterprise Backup | до 4.1.2 включительно | Не указана |
| Oracle Corp. | MySQL Enterprise Monitor | до 4.0.8 включительно | Не указана |
| Oracle Corp. | MySQL Enterprise Monitor | до 8.0.14 включительно | Не указана |
| Oracle Corp. | MySQL Server | до 5.6.43 включительно | Не указана |
| Oracle Corp. | MySQL Server | до 5.7.25 включительно | Не указана |
| Oracle Corp. | MySQL Server | до 8.0.15 включительно | Не указана |
| Oracle Corp. | MySQL Workbench | до 8.0.16 включительно | Не указана |
| Oracle Corp. | Oracle Communications Session Border Controller | 7.4 | Не указана |
| Oracle Corp. | Oracle Communications Session Border Controller | 7.5 | Не указана |
| Oracle Corp. | Oracle Communications Session Border Controller | 8.0 | Не указана |
| Oracle Corp. | Oracle Communications Session Border Controller | 8.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Border Controller | 8.2 | Не указана |
Показано 50 из 77 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.