ГрамотаИБ ГрамотаИБ

BDU:2019-01913

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость функции resend_bytes средства криптографической защиты OpenSSH, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2016-0777

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции resend_bytes (roaming_common.c) средства криптографической защиты OpenSSH связана с ошибками в управлении криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: http://www.openssh.com/txt/release-7.1p2

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.OS X10.10.5Не указана
Apple Inc.OS X10.9.5Не указана
Apple Inc.OS Xот 10.11 до 10.11.3Не указана
Canonical Ltd.Ubuntu12.04 LTSНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu15.04Не указана
Canonical Ltd.Ubuntu15.10Не указана
Fedora ProjectFedora22Не указана
Fedora ProjectFedora23Не указана
HP Inc.HPE Insight Controlдо 7.6Не указана
HP Inc.HPE Matrix Operating Environment7.6Не указана
HP Inc.HPE Systems Insight Managerдо 7.6Не указана
Oracle Corp.Oracle Linux7Не указана
Oracle Corp.Solaris11.3Не указана
The OpenBSD ProjectOpenSSHот 5.4 до 7.1p2Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.