ГрамотаИБ ГрамотаИБ

BDU:2019-03123

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Уязвимость библиотеки OpenSSL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие зарубежным идентификаторам

CVE-2019-1552

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки OpenSSL связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

Способ устранения

Использование рекомендаций: Для OpenSSL: https://www.openssl.org/news/secadv/20190730.txt Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3IVFGSERAZLNJCK35TEM2R4726XIH3Z/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EWC42UXL5GHTU5G77VKBF6JYUUNGSHOM/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZBEV5QGDRFUZDMNECFXUSN5FMYOZDE4V/ Для продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2019.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpujul2020.html Для Astra Linux: Обновление программного обеспечения (пакета openssl) до 1.1.1d-0+deb10u3 или более поздней версии Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Сведения записи

Дата публикации: 10.09.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora29Не указана
Fedora ProjectFedora30Не указана
Fedora ProjectFedora31Не указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2s включительноНе указана
OpenSSL Software FoundationOpenSSLот 1.1.0 до 1.1.0k включительноНе указана
OpenSSL Software FoundationOpenSSLот 1.1.1 до 1.1.1c включительноНе указана
Oracle Corp.Agile Engineering Data Management6.2.1Не указана
Oracle Corp.Business Intelligence Enterprise Edition11.1.1.9.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.3.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.4.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.2Не указана
Oracle Corp.Communications Diameter Signaling Router8.3Не указана
Oracle Corp.Communications Diameter Signaling Router8.4Не указана
Oracle Corp.Communications Unified Session Manager7.3.5Не указана
Oracle Corp.Communications Unified Session Manager8.2.5Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.0Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0Не указана
Oracle Corp.MySQL Connectorsдо 5.3.13 включительноНе указана
Oracle Corp.MySQL Connectorsдо 8.0.18 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 3.12.4 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 4.1.3 включительноНе указана
Oracle Corp.MySQL Workbenchдо 8.0.17 включительноНе указана
Oracle Corp.Oracle Communications Session Border Controller7.4Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2Не указана
Oracle Corp.Oracle Communications Session Border Controller8.3Не указана
Oracle Corp.Oracle Communications Session Router7.4Не указана
Oracle Corp.Oracle Communications Session Router8.0Не указана
Oracle Corp.Oracle Communications Session Router8.1Не указана
Oracle Corp.Oracle Communications Session Router8.2Не указана
Oracle Corp.Oracle Communications Session Router8.3Не указана
Oracle Corp.Oracle Enterprise Session Border Controller7.5Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.1Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.2Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.3Не указана
Oracle Corp.Oracle Secure Global Desktop5.4Не указана
Oracle Corp.Oracle Secure Global Desktop5.5Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.56Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.Sun ZFS Storage Appliance Kit8.8.6Не указана
Oracle Corp.VM VirtualBoxдо 5.2.34Не указана
Oracle Corp.VM VirtualBoxдо 6.0.14Не указана
АО «ИВК»Альт 8 СП-Не указана

Показано 50 из 54 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.