BDU:2021-03140
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость алгоритмов шифрования DES и Triple DES, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость алгоритмов шифрования DES и Triple DES связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: Для JunOS: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11172&cat=SIRT_1&actp=LIST&showDraft=false Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpujul2019.html https://www.oracle.com/security-alerts/cpuapr2018.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpujul2017.html https://www.oracle.com/security-alerts/cpuoct2016.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpuoct2017.html https://www.oracle.com/security-alerts/linuxbulletinoct2016.html https://www.oracle.com/security-alerts/ovmbulletinoct2016.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-2183
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Juniper Networks Inc. | JunOS | до 12.1X46-D65 | Не указана |
| Juniper Networks Inc. | JunOS | до 13.3R10 | Не указана |
| Juniper Networks Inc. | JunOS | до 14.1R9 | Не указана |
| Juniper Networks Inc. | JunOS | до 14.1X55-D35 | Не указана |
| Juniper Networks Inc. | JunOS | до 14.2R8 | Не указана |
| Juniper Networks Inc. | JunOS | до 15.1F5-S5 | Не указана |
| Juniper Networks Inc. | JunOS | до 15.1R4-S5 | Не указана |
| Juniper Networks Inc. | JunOS | до 15.1R5 | Не указана |
| Juniper Networks Inc. | JunOS | до 15.1X49-D70 | Не указана |
| Juniper Networks Inc. | JunOS | до 16.1R3 | Не указана |
| Oracle Corp. | Application Server | 12.1.3 | Не указана |
| Oracle Corp. | Application Testing Suite | 13.3.0.1 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 11.1.1.7.0 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 11.1.1.9.0 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 12.2.1.2.0 | Не указана |
| Oracle Corp. | Business Intelligence Enterprise Edition | 12.2.1.3.0 | Не указана |
| Oracle Corp. | Communications Analytics | 12.1.1 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.3.3 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.4.0 | Не указана |
| Oracle Corp. | HTTP Server | 11.1.1.7.0 | Не указана |
| Oracle Corp. | HTTP Server | 11.1.1.9.0 | Не указана |
| Oracle Corp. | HTTP Server | 12.1.3.0.0 | Не указана |
| Oracle Corp. | HTTP Server | 12.2.1.3.0 | Не указана |
| Oracle Corp. | JD Edwards EnterpriseOne Tools | 9.2 | Не указана |
| Oracle Corp. | Oracle Enterprise Session Border Controller | ECZ7.3.0 | Не указана |
| Oracle Corp. | Oracle GoldenGate Application Adapters | 12.3.2.1.0 | Не указана |
| Oracle Corp. | Oracle Linux | 5 | Не указана |
| Oracle Corp. | Oracle Real User Experience Insight | 13.1.2.1 | Не указана |
| Oracle Corp. | Oracle Real User Experience Insight | 13.2.3.1 | Не указана |
| Oracle Corp. | Oracle Real User Experience Insight | 13.3.1.0 | Не указана |
| Oracle Corp. | Oracle Retail Predictive Application Server | 15.0.3 | Не указана |
| Oracle Corp. | Oracle Retail Predictive Application Server | 16.0.3 | Не указана |
| Oracle Corp. | Oracle TimesTen In-Memory Database | до 18.1.4.1.0 | Не указана |
| Oracle Corp. | Security Service | 11.1.1.9.0 | Не указана |
| Oracle Corp. | Security Service | 12.1.3.0.0 | Не указана |
| Oracle Corp. | Security Service | 12.2.1.3.0 | Не указана |
| Oracle Corp. | VM VirtualBox | до 5.0.28 | Не указана |
| Oracle Corp. | VM VirtualBox | до 5.1.8 | Не указана |
| Python Software Foundation | Python | 3.3 | Не указана |
| Python Software Foundation | Python | 3.4.0 | Не указана |
| Python Software Foundation | Python | 3.5.0 | Не указана |
| Python Software Foundation | Python | 3.6.0 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux Server | 5 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux Server | 6 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux Server | 7 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Web Server | 2 | Не указана |
| Red Hat Inc. | Red Hat JBoss Enterprise Web Server | 3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.