ГрамотаИБ ГрамотаИБ

BDU:2024-08709

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Уязвимость библиотеки клиентского модуля Apache HttpClient средства Apache HttpComponents, позволяющая нарушителю подменить SSL-серверы

Соответствие зарубежным идентификаторам

CVE-2012-6153

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки клиентского модуля Apache HttpClient средства Apache HttpComponents связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить SSL-серверы с помощью специально сформированного сертификата

Способ устранения

Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://svn.apache.org/viewvc?view=revision&revision=1411705 Для Ubuntu: https://ubuntu.com/security/notices/USN-2769-1 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2012-6153 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2012-6153 Для IBM Storwize V5000: Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа из общедоступных сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 29.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationHttpClientот 4.0.0 до 4.2.2 включительноНе указана
Canonical Ltd.Ubuntu12.04Не указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu15.04Не указана
IBM Corp.IBM Storwize V50007.8.1.10Не указана
Red Hat Inc.JBoss Enterprise Application Platform5 for RHEL 4Не указана
Red Hat Inc.JBoss Enterprise Application Platform5 for RHEL 5Не указана
Red Hat Inc.JBoss Enterprise Application Platform5 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform5.2Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.3Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.3 for RHEL 5Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.3 for RHEL 6Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.3 for RHEL 7Не указана
Red Hat Inc.Jboss BRMS5Не указана
Red Hat Inc.Jboss Fuse Service Works6.0Не указана
Red Hat Inc.Jboss Operations Network3.0Не указана
Red Hat Inc.Jboss Operations Network3.3Не указана
Red Hat Inc.Jboss Portal5Не указана
Red Hat Inc.Jboss Portal6Не указана
Red Hat Inc.Jboss Portal6.2Не указана
Red Hat Inc.Jboss SOA Platform4.3Не указана
Red Hat Inc.Jboss SOA Platform5Не указана
Red Hat Inc.RHEV Manager3.5Не указана
Red Hat Inc.Red Hat Developer Toolset2.1Не указана
Red Hat Inc.Red Hat Developer Toolset2.1 for RHEL 6Не указана
Red Hat Inc.Red Hat Enterprise Virtualization3Не указана
Red Hat Inc.Red Hat JBoss BPMS6Не указана
Red Hat Inc.Red Hat JBoss Data Grid6Не указана
Red Hat Inc.Red Hat JBoss Data Virtualization6Не указана
Red Hat Inc.Red Hat JBoss Data Virtualization6.1Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform4Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform5Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform6Не указана
Red Hat Inc.Red Hat JBoss Enterprise Web Server1Не указана
Red Hat Inc.Red Hat JBoss SOA Platform5.3Не указана
Red Hat Inc.Red Hat JBoss Web Framework Kit2.7Не указана
Red Hat Inc.Red Hat JBoss Web Platform5.2Не указана
Red Hat Inc.Red Hat Jboss Enterprise Web Platform5 for RHEL 5Не указана
Red Hat Inc.Red Hat Jboss Enterprise Web Platform5 for RHEL 6Не указана
Red Hat Inc.Red Hat OpenShift Enterprise2Не указана
Red Hat Inc.Red Hat Satellite5.0Не указана
Red Hat Inc.Red Hat Satellite6.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.