ГрамотаИБ ГрамотаИБ

BDU:2019-01911

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость в файле t1_lib.c библиотеки OpenSSL, позволяющие нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-6304

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость в файле t1_lib.c библиотеки OpenSSL связана с ошибками управления ресурсом. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с использованием больших расширений OCSP Status Request

Способ устранения

Использование рекомендаций: https://www.openssl.org/news/secadv/20160922.txt

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Node.js FoundationNode.jsдо 6.6.0 включительноНе указана
Novell Inc.SUSE Linux Enterprise Module for Web Scripting12Не указана
OpenSSL Software FoundationOpenSSLот 1.0.1 до 1.0.1uНе указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2iНе указана
OpenSSL Software FoundationOpenSSLот 1.1.0 до 1.1.0aНе указана
Oracle Corp.Communications EAGLE LNP Application Processorдо 10.1.0.0.0 включительноНе указана
Oracle Corp.Communications Unified Session ManagerSCz 7.xНе указана
Oracle Corp.E-Business Suite12.1.3Не указана
Oracle Corp.Enterprise Session Border ControllerECZ7.3.0Не указана
Oracle Corp.Fujitsu M10-1до XCP2340Не указана
Oracle Corp.Fujitsu M10-1до XCP3030Не указана
Oracle Corp.Fujitsu M10-4до XCP2340Не указана
Oracle Corp.Fujitsu M10-4до XCP3030Не указана
Oracle Corp.Fujitsu M10-4Sдо XCP2340Не указана
Oracle Corp.Fujitsu M10-4Sдо XCP3030Не указана
Oracle Corp.Fujitsu M12-1до XCP2340Не указана
Oracle Corp.Fujitsu M12-1до XCP3030Не указана
Oracle Corp.Fujitsu M12-2до XCP2340Не указана
Oracle Corp.Fujitsu M12-2до XCP3030Не указана
Oracle Corp.Fujitsu M12-2Sдо XCP2340Не указана
Oracle Corp.Fujitsu M12-2Sдо XCP3030Не указана
Oracle Corp.MySQLдо 5.6.33 включительноНе указана
Oracle Corp.MySQLдо 5.7.15 включительноНе указана
Oracle Corp.SPARC Enterprise M3000до XCP1123Не указана
Oracle Corp.SPARC Enterprise M4000до XCP1123Не указана
Oracle Corp.SPARC Enterprise M5000до XCP1123Не указана
Oracle Corp.SPARC Enterprise M8000до XCP1123Не указана
Oracle Corp.SPARC Enterprise M9000до XCP1123Не указана
Oracle Corp.VM VirtualBoxдо 5.0.28Не указана
Oracle Corp.VM VirtualBoxдо 5.1.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.