V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2019-01256
BDU
Средний

Уязвимость реализации алгоритма шифрования DSA (Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографиче…

CVSS
5.9
Средний
EPSS
0.00
p0
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость реализации алгоритма шифрования DSA (Digital Signature Algorithm) библиотеки OpenSSL связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем восстановления закрытого ключа

Теги · CWE
Без аутентификации
Затронутые продукты
Node.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.jsNode.js foundation Node.js
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
node.jsnode.js foundationОтслеживается
Источники данных
BDU
Связанные уязвимости
Внешние ссылки
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2018-0734@https://www.openssl.org/news/secadv/20181030.txt@https://nvd.nist.gov/vuln/detail/CVE-2018-0734@https://security-tracker.debian.org/tracker/CVE-2018-0734@http://www.securityfocus.com/bid/105758@https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=43e6a58d4991a451daf4891ff05a48735df871ac@https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=8abfe72e8c1de1b95f50aa0d9134803b4d00070f@https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ef11e19d1365eea2b1851e6f540a0bf365d303e7@https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/@https://security.netapp.com/advisory/ntap-20181105-0002/@https://security.netapp.com/advisory/ntap-20190118-0002/@https://security.netapp.com/advisory/ntap-20190423-0002/@https://usn.ubuntu.com/3840-1/@https://www.debian.org/security/2018/dsa-4348@https://www.debian.org/security/2018/dsa-4355@https://www.openssl.org/news/secadv/20181030.txt@https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html@https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html@https://www.tenable.com/security/tns-2018-16@https://www.tenable.com/security/tns-2018-17@https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html@https://www.oracle.com/security-alerts/cpujan2020.html@https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16@https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81@https://cve.omprussia.ru/bb4321@https://cve.omprussia.ru/bb5322@https://cve.omprussia.ru/bb6323