BDU:2023-00665
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:HУязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL связана с недостатком механизма преобразования типов данных при обработке адресов x400. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для OpenSSL: https://www.openssl.org/news/secadv/20230207.txt https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2f7530077e0ef79d98718138716bc51ca0cad658 https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2c6c9d439b484e1ba9830d8454a34fa4f80fdfe9 Для Debian: https://security-tracker.debian.org/tracker/CVE-2023-0286 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-0286 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-0286.html Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2152 Для Zimbra Collaboration Suite: https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories https://wiki.zimbra.com/wiki/Security_Center Для продуктов Hitachi Energy: https://www.cisa.gov/news-events/ics-advisories/icsa-23-143-02 Компенсирующие меры: - использование средств межсетевого экранирования с целью ограничения доступа систем управления процессами от других сетей; - использование физических средств защиты от получения доступа к системам управления неуполномоченного персонала; - исключение доступа систем управления технологическим процессом к общедоступных сетям (Интернет); - использование средств антивирусной защиты с целью проверки компьютеров и съемных носителей на наличие вирусов; - использование рекомендуемых методов обеспечения безопасности и конфигурации межсетевых экранов; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений. Для ОСОН ОСнова Оnyx: Обновление программного обеспечения openssl до версии 1.1.1n-0+deb11u5 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2211 Для Astra Linux 1.6 «Смоленск»: обновить пакет openssl до 1.1.1n-0+deb11u4-deb11u5-astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 Для программных продуктов Oracle Corp.: Обновление до версии 21.2.23.0.0 Для ОС Аврора: https://cve.omp.ru/bb25402 Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2898 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2897 Обновление программного обеспечения python3.9 до версии 3.9.23-1.osnova2u1 Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7937?lang=ru
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Hitachi, Ltd. | RTU500 series CMU | от 12.0.1 до 12.0.15 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 12.2.1 до 12.2.12 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 12.4.1 до 12.4.12 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 12.6.1 до 12.6.9 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 12.7.1 до 12.7.6 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 13.2.1 до 13.2.6 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 13.3.1 до 13.3.3 включительно | Не указана |
| Hitachi, Ltd. | RTU500 series CMU | от 13.4.1 до 13.4.2 включительно | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.4 | Не указана |
| Novell Inc. | SUSE CaaS Platform | 4.0 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 7 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 7.1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP1-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP2-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Basesystem | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Legacy Software | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Real Time | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Software Development Kit | 12 SP5 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.3 | Не указана |
| Novell Inc. | SUSE OpenStack Cloud | 9 | Не указана |
| Novell Inc. | SUSE OpenStack Cloud Crowbar | 9 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 11 SP4-LTSS-EXTREME-CORE | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP1-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | openSUSE Leap Micro | 5.1 | Не указана |
| Novell Inc. | openSUSE Leap Micro | 5.2 | Не указана |
| Novell Inc. | openSUSE Leap Micro | 5.3 | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 1.0.2 до 1.0.2zg | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 1.1.1 до 1.1.1t | Не указана |
| OpenSSL Software Foundation | OpenSSL | от 3.0 до 3.0.8 | Не указана |
Показано 50 из 83 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.