ГрамотаИБ ГрамотаИБ

BDU:2026-09766

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость криптографической библиотеки GnuTLS, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-5419

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость криптографической библиотеки GnuTLS связана с раскрытием информации на основании временных расхождений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для GnuTLS: https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-04-29-13 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-5419 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-5419 Для Ubuntu: https://ubuntu.com/security/CVE-2026-5419 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-5419.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-5419

Сведения записи

Дата публикации: 15.07.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Amazon.com Inc.Amazon Linux2023Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Free Software Foundation, Inc.GnuTLSдо 3.8.13Не указана
Red Hat Inc.Red Hat Discovery2Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux10.0 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.4 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9.6 Extended Update SupportНе указана
Red Hat Inc.Red Hat Hardened Images-Не указана
Red Hat Inc.Red Hat Update Infrastructure5Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.