ГрамотаИБ ГрамотаИБ

BDU:2022-02639

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость функции dtls1_clear_queues библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Соответствие зарубежным идентификаторам

CVE-2014-8176

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции dtls1_clear_queues библиотеки OpenSSL вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Способ устранения

Использование рекомендаций: https://www.openssl.org/news/secadv_20150611.txt Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2014-8176.xml Для Ubuntu: https://ubuntu.com/security/CVE-2014-8176 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2014-8176

Сведения записи

Дата публикации: 27.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04Не указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu14.10Не указана
Canonical Ltd.Ubuntu15.04Не указана
OpenSSL Software FoundationOpenSSL1.0.0Не указана
OpenSSL Software FoundationOpenSSL1.0.0aНе указана
OpenSSL Software FoundationOpenSSL1.0.0bНе указана
OpenSSL Software FoundationOpenSSL1.0.0beta1Не указана
OpenSSL Software FoundationOpenSSL1.0.0beta2Не указана
OpenSSL Software FoundationOpenSSL1.0.0beta3Не указана
OpenSSL Software FoundationOpenSSL1.0.0beta4Не указана
OpenSSL Software FoundationOpenSSL1.0.0beta5Не указана
OpenSSL Software FoundationOpenSSL1.0.0cНе указана
OpenSSL Software FoundationOpenSSL1.0.0dНе указана
OpenSSL Software FoundationOpenSSL1.0.0eНе указана
OpenSSL Software FoundationOpenSSL1.0.0fНе указана
OpenSSL Software FoundationOpenSSL1.0.0gНе указана
OpenSSL Software FoundationOpenSSL1.0.0hНе указана
OpenSSL Software FoundationOpenSSL1.0.0iНе указана
OpenSSL Software FoundationOpenSSL1.0.0jНе указана
OpenSSL Software FoundationOpenSSL1.0.0kНе указана
OpenSSL Software FoundationOpenSSL1.0.0lНе указана
OpenSSL Software FoundationOpenSSL1.0.1Не указана
OpenSSL Software FoundationOpenSSL1.0.1aНе указана
OpenSSL Software FoundationOpenSSL1.0.1bНе указана
OpenSSL Software FoundationOpenSSL1.0.1beta1Не указана
OpenSSL Software FoundationOpenSSL1.0.1beta2Не указана
OpenSSL Software FoundationOpenSSL1.0.1beta3Не указана
OpenSSL Software FoundationOpenSSL1.0.1cНе указана
OpenSSL Software FoundationOpenSSL1.0.1dНе указана
OpenSSL Software FoundationOpenSSL1.0.1eНе указана
OpenSSL Software FoundationOpenSSL1.0.1fНе указана
OpenSSL Software FoundationOpenSSL1.0.1gНе указана
OpenSSL Software FoundationOpenSSLдо 0.9.8z включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux6Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.