V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2016-00661
BDU
Средний

Уязвимость библиотеки OpenSSL связана с тем, что протокол SSLv2 требует отправки с сервера сообщения ServerVerify перед установкой соединен…

CVSS
4.3
Средний
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость библиотеки OpenSSL связана с тем, что протокол SSLv2 требует отправки с сервера сообщения ServerVerify перед установкой соединения, вследствие чего клиент обладает частью открытого текста RSA. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровать данные TLS

Затронутые продукты
Openssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation Openssl
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается