ГрамотаИБ ГрамотаИБ

BDU:2019-04083

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость функции fork() библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-1549

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции fork() библиотеки OpenSSL связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций производителя: Для программных продуктов OpenSSL: https://www.openssl.org/news/secadv/20190910.txt Для программных продуктов Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GY6SNRJP2S7Y42GIIDO3HXPNMDYN2U3A/ Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2019.html Для программных продуктов Novell Inc: https://www.suse.com/security/cve/CVE-2019-1549/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-1549 Для продуктов Oracle: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie Для ОС ОН «Стрелец»: Обновление программного обеспечения openssl до версии 1.1.1d-0+deb10u7strelets1 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2898 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2897

Сведения записи

Дата публикации: 19.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora29Не указана
Fedora ProjectFedora30Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing12Не указана
Novell Inc.SUSE Linux Enterprise SDK12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP4Не указана
OpenSSL Software FoundationOpenSSLот 1.1.1 до 1.1.1c включительноНе указана
Oracle Corp.Business Intelligence Enterprise Edition11.1.1.9.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.3.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.4.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.0Не указана
Oracle Corp.Communications Diameter Signaling Router8.1Не указана
Oracle Corp.Communications Diameter Signaling Router8.2Не указана
Oracle Corp.Communications Diameter Signaling Router8.3Не указана
Oracle Corp.Communications Diameter Signaling Router8.4Не указана
Oracle Corp.Communications Unified Session Manager7.3.5Не указана
Oracle Corp.Communications Unified Session Manager8.2.5Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.0Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0Не указана
Oracle Corp.MySQL Connectorsдо 5.3.13 включительноНе указана
Oracle Corp.MySQL Connectorsдо 8.0.18 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 3.12.4 включительноНе указана
Oracle Corp.MySQL Enterprise Backupдо 4.1.3 включительноНе указана
Oracle Corp.MySQL Workbenchдо 8.0.17 включительноНе указана
Oracle Corp.Oracle Communications Session Border Controller7.4Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2Не указана
Oracle Corp.Oracle Communications Session Border Controller8.3Не указана
Oracle Corp.Oracle Communications Session Router7.4Не указана
Oracle Corp.Oracle Communications Session Router8.0Не указана
Oracle Corp.Oracle Communications Session Router8.1Не указана
Oracle Corp.Oracle Communications Session Router8.2Не указана
Oracle Corp.Oracle Communications Session Router8.3Не указана
Oracle Corp.Oracle Enterprise Session Border Controller7.5Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.1Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.2Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.3Не указана
Oracle Corp.Oracle Secure Global Desktop5.4Не указана
Oracle Corp.Oracle Secure Global Desktop5.5Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.56Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.Sun ZFS Storage Appliance Kit8.8.6Не указана
Oracle Corp.VM VirtualBoxдо 5.2.34Не указана
Oracle Corp.VM VirtualBoxдо 6.0.14Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»1.0Не указана

Показано 50 из 57 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.