BDU:2023-06242
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LУязвимость пакета crypto/tls языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость пакета crypto/tls языка программирования Go связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного сертификата с ключами RSA
Способ устранения
Использование рекомендаций: Для Go: https://pkg.go.dev/vuln/GO-2023-1987 https://groups.google.com/g/golang-announce/c/X0b6CsSAaYI/m/Efv5DbZ9AwAJ Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-29409 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-29409.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-29409 Для программных продуктов NetApp Inc: https://security.netapp.com/advisory/ntap-20230831-0010/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NetApp Inc. | Astra Control Center | - | Не указана |
| NetApp Inc. | Cloud Insights Telegraf Agent | - | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.4 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP1-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP5 | Не указана |
| Novell Inc. | openSUSE Tumbleweed | - | Не указана |
| Red Hat Inc. | Application Interconnect | 1.0 | Не указана |
| Red Hat Inc. | Logical Volume Manager Storage Operator | - | Не указана |
| Red Hat Inc. | Migration Toolkit for Applications | 6 | Не указана |
| Red Hat Inc. | Migration Toolkit for Containers | - | Не указана |
| Red Hat Inc. | Migration Toolkit for Virtualization | - | Не указана |
| Red Hat Inc. | Network Observability Operator | - | Не указана |
| Red Hat Inc. | Node HealthCheck Operator | - | Не указана |
| Red Hat Inc. | Node Maintenance Operator | - | Не указана |
| Red Hat Inc. | OpenShift API for Data Protection | - | Не указана |
| Red Hat Inc. | OpenShift Developer Tools and Services | - | Не указана |
| Red Hat Inc. | OpenShift Pipelines | - | Не указана |
| Red Hat Inc. | OpenShift Secondary Scheduler Operator | - | Не указана |
| Red Hat Inc. | OpenShift Serverless | - | Не указана |
| Red Hat Inc. | Openshift Service Mesh | 2 | Не указана |
| Red Hat Inc. | Red Hat 3scale API Management Platform | 2 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Management for Kubernetes | 2 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Security | 3 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Security | 4 | Не указана |
| Red Hat Inc. | Red Hat Ansible Automation Platform | 2 | Не указана |
| Red Hat Inc. | Red Hat Ceph Storage | 5 | Не указана |
| Red Hat Inc. | Red Hat Developer Tools | - | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| Red Hat Inc. | Red Hat Integration Service Registry | - | Не указана |
| Red Hat Inc. | Red Hat OpenShift Container Platform | 4 | Не указана |
| Red Hat Inc. | Red Hat OpenShift Data Science (RHODS) | - | Не указана |
| Red Hat Inc. | Red Hat OpenShift Dev Spaces | - | Не указана |
| Red Hat Inc. | Red Hat OpenShift GitOps | - | Не указана |
| Red Hat Inc. | Red Hat OpenShift Virtualization | 4 | Не указана |
| Red Hat Inc. | Red Hat OpenShift on AWS | - | Не указана |
| Red Hat Inc. | Red Hat OpenStack Platform | 16.2 | Не указана |
Показано 50 из 63 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.