ГрамотаИБ ГрамотаИБ

BDU:2023-02802

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость демона strongSwan, вызванная целочисленным переполнением (при условии, что кэш сертификатов в памяти полон), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-41991

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона strongSwan вызвана целочисленным переполнением (при условии, что кэш сертификатов в памяти полон), Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для strongSwan: https://www.strongswan.org/blog/2021/10/18/strongswan-vulnerability-(cve-2021-41991).html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-41991 Для Ubuntu: https://ubuntu.com/security/notices/USN-5111-2 https://ubuntu.com/security/notices/USN-5111-1 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5FJSATD2R2XHTG4P63GCMQ2N7EWKMME5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WQSQ3BEC22NF4NCDZVCT4P3Q2ZIAJXGJ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3TQ32JLJOBJDB2EJKSX2PBPB5NFG2D4/ Для продуктов Siemens AG: https://cert-portal.siemens.com/productcert/pdf/ssa-539476.pdf Для ОСОН ОСнова Оnyx Обновление программного обеспечения strongswan до версии 5.7.2-1+deb10u3 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Сведения записи

Дата публикации: 25.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 ESMНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.04Не указана
Canonical Ltd.Ubuntu21.10Не указана
Fedora ProjectFedora33Не указана
Fedora ProjectFedora34Не указана
Fedora ProjectFedora35Не указана
Siemens AGRUGGEDCOM RM1224 LTE(4G) EUдо 7.1Не указана
Siemens AGRUGGEDCOM RM1224 LTE(4G) NAMдо 7.1Не указана
Siemens AGSCALANCE M804PBдо 7.1Не указана
Siemens AGSCALANCE M812-1 ADSL-Routerдо 7.1Не указана
Siemens AGSCALANCE M816-1 ADSL-Routerдо 7.1Не указана
Siemens AGSCALANCE M826-2 SHDSL-Routerдо 7.1Не указана
Siemens AGSCALANCE M874-2до 7.1Не указана
Siemens AGSCALANCE M874-3до 7.1Не указана
Siemens AGSCALANCE M876-3до 7.1Не указана
Siemens AGSCALANCE M876-4до 7.1Не указана
Siemens AGSCALANCE MUM853-1до 7.1Не указана
Siemens AGSCALANCE MUM856-1до 7.1Не указана
Siemens AGSCALANCE S615до 7.1Не указана
Siemens AGSCALANCE SC622-2Cдо 2.3Не указана
Siemens AGSCALANCE SC636-2Cдо 2.3Не указана
Siemens AGSCALANCE SC642-2Cдо 2.3Не указана
Siemens AGSIMATIC CM 1542SP-1до 2.2.28Не указана
Siemens AGSIMATIC CP 1242-7 GPRS V2до 3.3.46Не указана
Siemens AGSIMATIC CP 1243-1до 3.3.46Не указана
Siemens AGSIMATIC CP 1243-7 LTE EUдо 3.3.46Не указана
Siemens AGSIMATIC CP 1243-8 IRCдо 3.3.46Не указана
Siemens AGSIMATIC CP 1543-1до 3.0.22Не указана
Siemens AGSIMATIC CP 1543SP-1до 2.2.28Не указана
Siemens AGSIMATIC CP 1545-1до 1.1Не указана
Siemens AGSINEMA Remote Connect Serverдо 3.1Не указана
Siemens AGSIPLUS ET 200SP CP 1542SP-1 IRC TX RAILдо 2.2.28Не указана
Siemens AGSIPLUS ET 200SP CP 1543SP-1 ISECдо 2.2.28Не указана
Siemens AGSIPLUS ET 200SP CP 1543SP-1 ISEC TX RAILдо 2.2.28Не указана
Siemens AGSIPLUS NET CP 1543-1до 3.0.22Не указана
Siemens AGSIPLUS S7-1200 CP 1243-1до 3.3.46Не указана
Siemens AGSIPLUS S7-1200 CP 1243-1 RAILдо 3.3.46Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.6Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияstrongSwanот 4.2.10 до 5.9.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.