BDU:2018-00657

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.9средний3.x
0246810

Оценка CVSS: 5.9/10

Все оценки CVSS

CVSS 3.x
5.9

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
7.1

Вектор: AV:N/AC:M/Au:N/C:C/I:N/A:N

Описание

Уязвимость реализации протокола TLS (Transport Layer Security) наборов средств разработки (Software Development Kit, SDK) Cavium Nitrox SSL, Nitrox V SSL, Octeon SSL и TurboSSL связана с ошибками реализации стандарта TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Рекомендации

Источник: bdu

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171212-bleichenbacher
https://www.cavium.com/security-advisory-cve-2017-17428.html

URL: https://bdu.fstec.ru/vul/2018-00657

Уязвимое ПО (22)

Тип: Конфигурация

Поставщик: cavium

Продукт: cavium sdk

Операционная система: * *

Характеристика:
{  "version_exact": "1.6"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: nitrox ssl sdk

Операционная система: * *

Характеристика:
{  "version_end_including": "6.1.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: nitrox v ssl sdk

Операционная система: * *

Характеристика:
{  "version_end_including": "1.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: octeon sdk

Операционная система: * *

Характеристика:
{  "version_end_including": "1.7.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: octeon ssl sdk

Операционная система: * *

Характеристика:
{  "version_end_including": "1.5.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: turbossl sdk

Операционная система: * *

Характеристика:
{  "version_end_including": "1.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: turbossl sdk

Операционная система: * *

Характеристика:
{  "version_end_including": "2.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: cavium

Продукт: webex connect im

Операционная система: * *

Характеристика:
{  "version_exact": "7.24.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: cisco systems inc.

Продукт: ace 4710

Операционная система: * *

Характеристика:
{  "version_exact": "3.0(0)A5(2.0)"}

Источник: bdu

Тип: Конфигурация

Поставщик: cisco systems inc.

Продукт: ace 4710

Операционная система: * *

Характеристика:
{  "version_exact": "33.0(0)A5(3.0)"}

Источник: bdu