BDU:2024-02373
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,1) CVSS 3.0999999046325684 · AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:NУязвимость функции ticket_age_add языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к идентификаторам сеанса
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции ticket_age_add языка программирования Go связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушителю получить несанкционированный доступ к идентификаторам сеанса
Способ устранения
Использование рекомендаций: Для Go: https://go-review.googlesource.com/c/go/+/405994 https://go.googlesource.com/go/+/fe4de36198794c447fbd9d7cc2d7199a506c76a5 https://pkg.go.dev/vuln/GO-2022-0531 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-30629 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-30629 Для Ubuntu: https://ubuntu.com/security/notices/USN-6038-1 https://ubuntu.com/security/notices/USN-6038-2 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-30629.html Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=2022-30629
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 16.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 18.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 20.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 22.04 LTS | Не указана |
| Fedora Project | Fedora | 35 | Не указана |
| Fedora Project | Fedora | 36 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.3 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.4 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.5 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 7.1 | Не указана |
| Novell Inc. | SUSE Liberty Linux | 8 | Не указана |
| Novell Inc. | SUSE Liberty Linux | 9 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Development Tools | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Real Time | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | openSUSE Tumbleweed | - | Не указана |
| Red Hat Inc. | Migration Toolkit for Containers | - | Не указана |
| Red Hat Inc. | Migration Toolkit for Containers | 1.7 | Не указана |
| Red Hat Inc. | Migration Toolkit for Virtualization | - | Не указана |
| Red Hat Inc. | OpenShift API for Data Protection | 1.0 for RHEL 8 | Не указана |
| Red Hat Inc. | OpenShift API for Data Protection | 1.1 for RHEL 8 | Не указана |
| Red Hat Inc. | OpenShift Developer Tools and Services | - | Не указана |
| Red Hat Inc. | OpenShift Pipelines | - | Не указана |
| Red Hat Inc. | OpenShift Secondary Scheduler Operator | 1.1 for RHEL 8 | Не указана |
| Red Hat Inc. | OpenShift Serverless | - | Не указана |
| Red Hat Inc. | OpenShift Serverless | 1 on RHEL 8 | Не указана |
| Red Hat Inc. | OpenShift Serverless | 1.24 | Не указана |
| Red Hat Inc. | Openshift Service Mesh | 2.0 | Не указана |
| Red Hat Inc. | Openshift Service Mesh | 2.1 | Не указана |
| Red Hat Inc. | Red Hat 3scale API Management Platform | 2 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Management for Kubernetes | 2 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Management for Kubernetes | 2.4 for RHEL 8 | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Management for Kubernetes | 2.5 for RHEL 8 | Не указана |
Показано 50 из 83 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.