ГрамотаИБ ГрамотаИБ

BDU:2021-03140

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость алгоритмов шифрования DES и Triple DES, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2016-2183

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость алгоритмов шифрования DES и Triple DES связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для JunOS: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11172&cat=SIRT_1&actp=LIST&showDraft=false Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com/security-alerts/cpujul2019.html https://www.oracle.com/security-alerts/cpuapr2018.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpujul2017.html https://www.oracle.com/security-alerts/cpuoct2016.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpuoct2017.html https://www.oracle.com/security-alerts/linuxbulletinoct2016.html https://www.oracle.com/security-alerts/ovmbulletinoct2016.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-2183

Сведения записи

Дата публикации: 23.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 12.1X46-D65Не указана
Juniper Networks Inc.JunOSдо 13.3R10Не указана
Juniper Networks Inc.JunOSдо 14.1R9Не указана
Juniper Networks Inc.JunOSдо 14.1X55-D35Не указана
Juniper Networks Inc.JunOSдо 14.2R8Не указана
Juniper Networks Inc.JunOSдо 15.1F5-S5Не указана
Juniper Networks Inc.JunOSдо 15.1R4-S5Не указана
Juniper Networks Inc.JunOSдо 15.1R5Не указана
Juniper Networks Inc.JunOSдо 15.1X49-D70Не указана
Juniper Networks Inc.JunOSдо 16.1R3Не указана
Oracle Corp.Application Server12.1.3Не указана
Oracle Corp.Application Testing Suite13.3.0.1Не указана
Oracle Corp.Business Intelligence Enterprise Edition11.1.1.7.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition11.1.1.9.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.2.0Не указана
Oracle Corp.Business Intelligence Enterprise Edition12.2.1.3.0Не указана
Oracle Corp.Communications Analytics12.1.1Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0Не указана
Oracle Corp.HTTP Server11.1.1.7.0Не указана
Oracle Corp.HTTP Server11.1.1.9.0Не указана
Oracle Corp.HTTP Server12.1.3.0.0Не указана
Oracle Corp.HTTP Server12.2.1.3.0Не указана
Oracle Corp.JD Edwards EnterpriseOne Tools9.2Не указана
Oracle Corp.Oracle Enterprise Session Border ControllerECZ7.3.0Не указана
Oracle Corp.Oracle GoldenGate Application Adapters12.3.2.1.0Не указана
Oracle Corp.Oracle Linux5Не указана
Oracle Corp.Oracle Real User Experience Insight13.1.2.1Не указана
Oracle Corp.Oracle Real User Experience Insight13.2.3.1Не указана
Oracle Corp.Oracle Real User Experience Insight13.3.1.0Не указана
Oracle Corp.Oracle Retail Predictive Application Server15.0.3Не указана
Oracle Corp.Oracle Retail Predictive Application Server16.0.3Не указана
Oracle Corp.Oracle TimesTen In-Memory Databaseдо 18.1.4.1.0Не указана
Oracle Corp.Security Service11.1.1.9.0Не указана
Oracle Corp.Security Service12.1.3.0.0Не указана
Oracle Corp.Security Service12.2.1.3.0Не указана
Oracle Corp.VM VirtualBoxдо 5.0.28Не указана
Oracle Corp.VM VirtualBoxдо 5.1.8Не указана
Python Software FoundationPython3.3Не указана
Python Software FoundationPython3.4.0Не указана
Python Software FoundationPython3.5.0Не указана
Python Software FoundationPython3.6.0Не указана
Red Hat Inc.Red Hat Enterprise Linux Server5Не указана
Red Hat Inc.Red Hat Enterprise Linux Server6Не указана
Red Hat Inc.Red Hat Enterprise Linux Server7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Web Server2Не указана
Red Hat Inc.Red Hat JBoss Enterprise Web Server3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.