CVE-2011-3389

Оценки

EPSS

0.046очень низкий4.6%
0%20%40%60%80%100%

Процентиль: 4.6%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

Протокол SSL, используемый в определенных конфигурациях в Microsoft Windows и Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera и других продуктах, шифрует данные с использованием режима CBC со связанными векторами инициализации, что позволяет злоумышленникам, находящимся посередине, получать HTTP-заголовки в виде открытого текста через блочную атаку с выбранной границей (BCBA) на HTTPS-сессию в сочетании с кодом JavaScript, использующим (1) HTML5 WebSocket API, (2) Java URLConnection API или (3) Silverlight WebClient API, также известную как атака “BEAST”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-326

Связанные уязвимости

Рекомендации

Источник: nvd

В настоящее время мы не знаем о практическом решении этой проблемы.Коммерчивые поставщики опубликовали конкретные советы по смягчению последствий для атак, связанных с этими проблемами. Пожалуйста, см. раздел Информация о поставщике этого документа для получения дополнительной информации. Следующие общие обходные промывки могут быть эффективными в смягчении этой проблемы:Приририт использовать алгоритм RC4 по блочных шифрам в серверном программном обеспеченииПримечание, что этот обходной размытии не представляется возможным реализовать на системах, которые требуют соответствия FIPS-140, так как RC4 не является одобренным ФИПС криптографическим алгоритмом.Включить поддержку для TLS 1.1 и TLS 1.1/или не является поддержкой для TLS 1.1/или в веб-сервере TLS 1.1/илиВеб-браузер должен поддерживать TLS 1.1 или TLS 1.2 для того, чтобы эти обходные окунали были эффективными. Сессия отступит к более ранней версии протокола TLS или SSL в случае, если это либо несовместимо с TLS 1.1 или TLS 1.2.

URL: http://www.kb.cert.org/vuls/id/864643

Источник: nvd

Все пользователи cURL должны обновиться до последней версии:
* Появиться –sync
- are be -ask –oneshot –verbose “>>net-misc/curl-7.24.0”

URL: http://security.gentoo.org/glsa/glsa-201203-02.xml

Источник: nvd

Перед применением этого обновления убедитесь, что все ранее выпущенные в вашем системе были применены.
Это обновление доступно через Red Hat Network. Подробная информация о том, как использовать сеть Red Hat для применения этого обновления доступна по адресуhttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2012-0508.html

Уязвимое ПО (61)

Тип: Конфигурация

Продукт: asterisk

Операционная система: debian

Характеристика:
{  "fixed": "1:13.7.2~dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: asterisk

Операционная система: debian squeeze 6

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: asterisk

Операционная система: debian jessie 8

Характеристика:
{  "fixed": "1:11.13.1~dfsg-2+deb8u1"}

Источник: debian

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: debian

Характеристика:
{  "fixed": "1.49+dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: chromium-browser

Операционная система: debian squeeze 6

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: chromium-browser

Операционная система: debian

Характеристика:
{  "fixed": "15.0.874.106~r107270-1"}

Источник: debian

Тип: Конфигурация

Продукт: curl

Операционная система: debian

Характеристика:
{  "fixed": "7.24.0-1"}

Источник: debian

Тип: Конфигурация

Продукт: cyassl

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: erlang

Операционная система: debian

Характеристика:
{  "fixed": "1:15.b-dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: gnutls26

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian