ГрамотаИБ ГрамотаИБ

BDU:2026-11013

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость функции RSA_public_encrypt() микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-31790

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции RSA_public_encrypt() микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100 связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для SIMATIC CN 4100: https://cert-portal.siemens.com/productcert/html/ssa-032379.html Для OpenSSL: https://openssl-library.org/news/secadv/20260407.txt Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-31790 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-31790 Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Сведения записи

Дата публикации: 05.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
OpenSSL Software FoundationOpenSSLот 3.0 до 3.0.20Не указана
OpenSSL Software FoundationOpenSSLот 3.3 до 3.3.7Не указана
OpenSSL Software FoundationOpenSSLот 3.4 до 3.4.5Не указана
OpenSSL Software FoundationOpenSSLот 3.5 до 3.5.6Не указана
OpenSSL Software FoundationOpenSSLот 3.6 до 3.6.2Не указана
Red Hat Inc.Red Hat Discovery2Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux10.0 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.2 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9.4 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9.6 Extended Update SupportНе указана
Red Hat Inc.Red Hat Hardened Images-Не указана
Red Hat Inc.Red Hat Insights proxy1.5Не указана
Red Hat Inc.Red Hat JBoss Core Services2.4.62.SP4Не указана
Red Hat Inc.Red Hat JBoss Web Server6.2.2Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4.19Не указана
Red Hat Inc.Red Hat Update Infrastructure5Не указана
Siemens AGSIMATIC CN 4100до 5.0Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.