BDU:2019-04083: Уязвимость функции fork() библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость функции fork() библиотеки OpenSSL связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор Oracle Corp., ООО «РусБИТех-Астра», Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, OpenSSL Software Foundation, АО «Концерн ВНИИНС»
Наименование ПО Enterprise Manager Ops Center, PeopleSoft Enterprise PeopleTools, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise SDK, Fedora, Business Intelligence Enterprise Edition, Oracle Secure Global Desktop, Enterprise Communications Broker, OpenSSL, VM VirtualBox, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Sun ZFS Storage Appliance Kit, Oracle Communications Session Border Controller, Oracle Enterprise Session Border Controller, Communications Unified Session Manager, Oracle Communications Session Router, Communications Diameter Signaling Router, MySQL Workbench, MySQL Connectors, MySQL Enterprise Backup, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)
Версия ПО
  • 12.3.3 (Enterprise Manager Ops Center)
  • 8.56 (PeopleSoft Enterprise PeopleTools)
  • 8.57 (PeopleSoft Enterprise PeopleTools)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 12 SP4 (Suse Linux Enterprise Desktop)
  • 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 9.0 (Debian GNU/Linux)
  • 12 (SUSE Linux Enterprise High Performance Computing)
  • 12 SP4 (SUSE Linux Enterprise SDK)
  • 29 (Fedora)
  • 11.1.1.9.0 (Business Intelligence Enterprise Edition)
  • 12.2.1.3.0 (Business Intelligence Enterprise Edition)
  • 12.2.1.4.0 (Business Intelligence Enterprise Edition)
  • 5.4 (Oracle Secure Global Desktop)
  • PCz3.0 (Enterprise Communications Broker)
  • 30 (Fedora)
  • 10.0 (Debian GNU/Linux)
  • 12.4.0 (Enterprise Manager Ops Center)
  • от 1.1.1 до 1.1.1c включительно (OpenSSL)
  • до 5.2.34 (VM VirtualBox)
  • до 6.0.14 (VM VirtualBox)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • 8.8.6 (Sun ZFS Storage Appliance Kit)
  • PCz3.1 (Enterprise Communications Broker)
  • PCz3.2 (Enterprise Communications Broker)
  • 8.0 (Oracle Communications Session Border Controller)
  • 8.1 (Oracle Communications Session Border Controller)
  • 8.2 (Oracle Communications Session Border Controller)
  • 8.3 (Oracle Communications Session Border Controller)
  • 7.5 (Oracle Enterprise Session Border Controller)
  • 8.0 (Oracle Enterprise Session Border Controller)
  • 8.1 (Oracle Enterprise Session Border Controller)
  • 8.2 (Oracle Enterprise Session Border Controller)
  • 8.3 (Oracle Enterprise Session Border Controller)
  • 7.3.5 (Communications Unified Session Manager)
  • 8.2.5 (Communications Unified Session Manager)
  • 7.4 (Oracle Communications Session Router)
  • 8.0 (Oracle Communications Session Router)
  • 8.1 (Oracle Communications Session Router)
  • 8.2 (Oracle Communications Session Router)
  • 8.3 (Oracle Communications Session Router)
  • 7.4 (Oracle Communications Session Border Controller)
  • 8.0 (Communications Diameter Signaling Router)
  • 8.1 (Communications Diameter Signaling Router)
  • 8.2 (Communications Diameter Signaling Router)
  • 8.3 (Communications Diameter Signaling Router)
  • 8.4 (Communications Diameter Signaling Router)
  • до 8.0.17 включительно (MySQL Workbench)
  • 5.5 (Oracle Secure Global Desktop)
  • до 5.3.13 включительно (MySQL Connectors)
  • до 8.0.18 включительно (MySQL Connectors)
  • до 3.12.4 включительно (MySQL Enterprise Backup)
  • до 4.1.3 включительно (MySQL Enterprise Backup)
  • 1.0 (ОС ОН «Стрелец»)
Тип ПО Сетевое программное средство, ПО программно-аппаратного средства, Прикладное ПО информационных систем, Операционная система, ПО виртуализации/ПО виртуального программно-аппаратного средства, Программное средство защиты, ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
Тип ошибки Использование недостаточно случайных значений
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 10.09.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения