ГрамотаИБ ГрамотаИБ

BDU:2019-03218

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента OpenSSL::X509::Name библиотеки OpenSSL интерпретатора языка программирования Ruby, позволяющая нарушителю осуществить подделку сертификата X509

Соответствие зарубежным идентификаторам

CVE-2018-16395

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента OpenSSL::X509::Name библиотеки OpenSSL интерпретатора языка программирования Ruby связана с ошибками обработки данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить подделку сертификата X509

Способ устранения

Использование рекомендаций: Для Ruby: https://www.ruby-lang.org/en/news/2018/10/17/ruby-2-3-8-released/ https://www.ruby-lang.org/en/news/2018/10/17/ruby-2-4-5-released/ https://www.ruby-lang.org/en/news/2018/10/17/ruby-2-5-2-released/ https://www.ruby-lang.org/en/news/2018/11/06/ruby-2-6-0-preview3-released/ Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/10/msg00020.html Для Ubuntu: https://usn.ubuntu.com/3808-1/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-16395/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2904 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2903

Сведения записи

Дата публикации: 19.09.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15 SP1Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.0Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.1Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.2Не указана
Oracle Corp.Oracle Communications Interactive Session Recorder6.3Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux7.4 EUSНе указана
Red Hat Inc.Red Hat Enterprise Linux7.5 EUSНе указана
Red Hat Inc.Red Hat Enterprise Linux7.6 EUSНе указана
Ruby TeamRubyот 2.3.0 до 2.3.7 включительноНе указана
Ruby TeamRubyот 2.4.0 до 2.4.4 включительноНе указана
Ruby TeamRubyот 2.5.0 до 2.5.1 включительноНе указана
Ruby TeamRubyот 2.6.0 до 2.6.0-preview2 включительноНе указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.