ГрамотаИБ ГрамотаИБ

BDU:2019-01914

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций roaming_read и roaming_write средства криптографической защиты OpenSSH, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-0778

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций roaming_read и roaming_write средства криптографической защиты OpenSSH вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: http://www.openssh.com/txt/release-7.1p2

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.OS X10.10.5Не указана
Apple Inc.OS X10.9.5Не указана
Apple Inc.OS Xот 10.11 до 10.11.3Не указана
Canonical Ltd.Ubuntu12.04 LTSНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu15.04Не указана
Canonical Ltd.Ubuntu15.10Не указана
Fedora ProjectFedora22Не указана
Fedora ProjectFedora23Не указана
HP Inc.HPE Insight Controlдо 7.6Не указана
HP Inc.HPE Matrix Operating Environment7.6Не указана
HP Inc.HPE Systems Insight Managerдо 7.6Не указана
Oracle Corp.Oracle Linux7Не указана
Oracle Corp.Solaris11.3Не указана
The OpenBSD ProjectOpenSSHот 5.4 до 7.1p2Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.