ГрамотаИБ ГрамотаИБ

BDU:2021-00873

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость реализации библиотеки OpenSSL, связанная с недостаточной стойкостью шифрования, позволяющая нарушителю перехватить все зашифрованные сообщения, отправленные через соединение TLS

Соответствие зарубежным идентификаторам

CVE-2020-1968

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации библиотеки OpenSSL связана с недостаточной стойкостью шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить все зашифрованные сообщения, отправленные через соединение TLS

Способ устранения

Использование рекомендаций: Для OpenSSL: Обновление библиотеки OpenSSL до более новой версии. Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-1968/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html Для программных продуктов Hitachi Energy: https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-02 https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-01 Для Ubuntu: https://usn.ubuntu.com/4504-1/ Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-1968 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 Для ОС ОН «Стрелец»: Обновление программного обеспечения openssl1.0 до версии 1.0.2u-1~deb9u7

Сведения записи

Дата публикации: 23.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu18.04 LTSНе указана
Hitachi, Ltd.FACTS Control Platform (FCP)до 1.3.0 включительноНе указана
Hitachi, Ltd.FACTS Control Platform (FCP)до 2.3.0 включительноНе указана
Hitachi, Ltd.FACTS Control Platform (FCP)до 3.12.0 включительноНе указана
Hitachi, Ltd.Hitachi Energy Gateway Station (GWS)до 3.2.0.0Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2vНе указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2v включительноНе указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.56Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.58Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.