ГрамотаИБ ГрамотаИБ

BDU:2019-03106

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-0190

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного запроса на повторное согласование параметров TLS-соединения

Способ устранения

Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://httpd.apache.org/security/vulnerabilities_24.html https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E Для программных продуктов Oracle Corp.: https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20190125-0001/ Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2902 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2901 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2859

Сведения записи

Дата публикации: 05.09.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationHTTP Server2.4.37Не указана
NetApp Inc.Santricity Cloud Connector-Не указана
OpenSSL Software FoundationOpenSSL1.1.1Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre1Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre2Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre3Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre4Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre5Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre6Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre7Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre8Не указана
OpenSSL Software FoundationOpenSSL1.1.1 Pre9Не указана
OpenSSL Software FoundationOpenSSL1.1.1aНе указана
OpenSSL Software FoundationOpenSSL1.1.1bНе указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Instantis EnterpriseTrack17.1Не указана
Oracle Corp.Instantis EnterpriseTrack17.2Не указана
Oracle Corp.Instantis EnterpriseTrack17.3Не указана
Oracle Corp.Retail Xstore Point of Service7.0Не указана
Oracle Corp.Retail Xstore Point of Service7.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.