BDU:2019-01911
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость в файле t1_lib.c библиотеки OpenSSL, позволяющие нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость в файле t1_lib.c библиотеки OpenSSL связана с ошибками управления ресурсом. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с использованием больших расширений OCSP Status Request
Способ устранения
Использование рекомендаций: https://www.openssl.org/news/secadv/20160922.txt
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Node.js Foundation | Node.js | до 6.6.0 включительно | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Web Scripting | 12 | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 1.0.1 до 1.0.1u | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 1.0.2 до 1.0.2i | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 1.1.0 до 1.1.0a | Не указана |
| Oracle Corp. | Communications EAGLE LNP Application Processor | до 10.1.0.0.0 включительно | Не указана |
| Oracle Corp. | Communications Unified Session Manager | SCz 7.x | Не указана |
| Oracle Corp. | E-Business Suite | 12.1.3 | Не указана |
| Oracle Corp. | Enterprise Session Border Controller | ECZ7.3.0 | Не указана |
| Oracle Corp. | Fujitsu M10-1 | до XCP2340 | Не указана |
| Oracle Corp. | Fujitsu M10-1 | до XCP3030 | Не указана |
| Oracle Corp. | Fujitsu M10-4 | до XCP2340 | Не указана |
| Oracle Corp. | Fujitsu M10-4 | до XCP3030 | Не указана |
| Oracle Corp. | Fujitsu M10-4S | до XCP2340 | Не указана |
| Oracle Corp. | Fujitsu M10-4S | до XCP3030 | Не указана |
| Oracle Corp. | Fujitsu M12-1 | до XCP2340 | Не указана |
| Oracle Corp. | Fujitsu M12-1 | до XCP3030 | Не указана |
| Oracle Corp. | Fujitsu M12-2 | до XCP2340 | Не указана |
| Oracle Corp. | Fujitsu M12-2 | до XCP3030 | Не указана |
| Oracle Corp. | Fujitsu M12-2S | до XCP2340 | Не указана |
| Oracle Corp. | Fujitsu M12-2S | до XCP3030 | Не указана |
| Oracle Corp. | MySQL | до 5.6.33 включительно | Не указана |
| Oracle Corp. | MySQL | до 5.7.15 включительно | Не указана |
| Oracle Corp. | SPARC Enterprise M3000 | до XCP1123 | Не указана |
| Oracle Corp. | SPARC Enterprise M4000 | до XCP1123 | Не указана |
| Oracle Corp. | SPARC Enterprise M5000 | до XCP1123 | Не указана |
| Oracle Corp. | SPARC Enterprise M8000 | до XCP1123 | Не указана |
| Oracle Corp. | SPARC Enterprise M9000 | до XCP1123 | Не указана |
| Oracle Corp. | VM VirtualBox | до 5.0.28 | Не указана |
| Oracle Corp. | VM VirtualBox | до 5.1.8 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.