ГрамотаИБ ГрамотаИБ

BDU:2019-03871

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Уязвимость библиотеки libssh2, связанная с чтением данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-3858

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки libssh2 связана с чтением данных за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации путем подключения к SSH-серверу

Способ устранения

Использование рекомендаций: Для libssh2: https://www.libssh2.org/CVE-2019-3858.html Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-03/msg00040.html http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00003.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:2136 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3858 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00032.html https://www.debian.org/security/2019/dsa-4431 Для программных продуктов Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5DK6VO2CEUTAJFYIKWNZKEKYMYR3NO2O/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XCWEA5ZCLKRDUK62QVVYMFWLWKOPX3LO/ Для Oracle: https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет libssh2 до 1.7.0-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Сведения записи

Дата публикации: 04.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora28Не указана
Fedora ProjectFedora29Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap42.3Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.56Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor IBM z Systems 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, big endian 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, little endian 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Scientific Computing 7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияlibssh2от 0.3 до 1.8.0 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.