ГрамотаИБ ГрамотаИБ

BDU:2022-01642

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,8) CVSS 4.800000190734863 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

Уязвимость программного обеспечения OpenVPN, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации и получить доступ к конфиденциальной информации

Соответствие зарубежным идентификаторам

CVE-2022-0547

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения OpenVPN связанная с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации и получить доступ к конфиденциальной информации

Способ устранения

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для OpenVPN: Обновление программного обеспечения до актуальной версии Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SPPNX2WVJ47VJUXDLHQ2RAW77YRH6WIP/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/R36OYC5SJ6FLPVAYJYYT4MOJ2I7MGYFF/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GFXJ35WKPME4HYNQCQNAJHLCZOJL2SAE/ Для Ubuntu: https://ubuntu.com/security/notices/USN-5347-1 Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/ Для Альт 8 СП : https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb15323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Сведения записи

Дата публикации: 31.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.10Не указана
Fedora ProjectFedora34Не указана
Fedora ProjectFedora35Не указана
Fedora ProjectFedora36Не указана
OpenVPN, Inc.OpenVPNот 2.1.0 до 2.4.12Не указана
OpenVPN, Inc.OpenVPNот 2.5.0 до 2.5.6Не указана
АО «ИВК»Альт 8 СП-Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Mashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172F+ Life Tab Plus
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
ФССП РоссииОС ТД АИС ФССП РоссииИК6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.