ГрамотаИБ ГрамотаИБ

BDU:2022-02820

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость процедур возведения в квадрат MIPS32 и MIPS64 библиотеки OpenSSL, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2021-4160

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость процедур возведения в квадрат MIPS32 и MIPS64 библиотеки OpenSSL связана с повторным использованием закрытых ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: Для OpenSSL: https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=3bf7b73ea7123045b8f972badc67ed6878e6c37f https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=e9e726506cd2a3fd9c0f12daf8cc1fe934c7dddb https://www.openssl.org/news/secadv/20220128.txt Для NetApp Inc: https://security.netapp.com/advisory/ntap-20220204-0005/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-4160 https://www.debian.org/security/2022/dsa-5103 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html Для ОСОН Основа: Обновление программного обеспечения openssl до версии 1.1.1n-0+deb10u2 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2858 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2857

Сведения записи

Дата публикации: 11.05.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NetApp Inc.Clustered Data ONTAP Antivirus Connector-Не указана
NetApp Inc.HCI Compute Node (Bootstrap OS)-Не указана
NetApp Inc.NetApp SMI-S Provider-Не указана
NetApp Inc.NetApp SolidFire-Не указана
NetApp Inc.ONTAP Select Deploy-Не указана
OpenSSL Software FoundationOpenSSLот 1.0.2 до 1.0.2zb включительноНе указана
OpenSSL Software FoundationOpenSSLот 1.1.1 до 1.1.1mНе указана
OpenSSL Software FoundationOpenSSLот 3.0.0 до 3.0.1Не указана
Oracle Corp.Oracle Health Sciences InForm Publisher6.2.1.1Не указана
Oracle Corp.Oracle Health Sciences InForm Publisher6.3.1.1Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.58Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.59Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.