CVE-2016-0800

Оценки

EPSS

0.903высокий90.3%
0%20%40%60%80%100%

Процентиль: 90.3%

CVSS

5.9средний3.x
0246810

Оценка CVSS: 5.9/10

Все оценки CVSS

CVSS 3.x
5.9

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:N

Описание

Протокол SSLv2, используемый в OpenSSL до версий 1.0.1s и 1.0.2 до 1.0.2g и других продуктах, требует, чтобы сервер отправлял сообщение ServerVerify перед установлением того, что клиент обладает определенными данными RSA в открытом виде, что облегчает удаленным злоумышленникам расшифровку данных TLS ciphertext, используя оракул дополнения Bleichenbacher RSA, также известный как атака “DROWN”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-200

Связанные уязвимости

Уязвимое ПО (25)

Тип: Конфигурация

Продукт: nss

Операционная система: debian

Характеристика:
{  "fixed": "3.13"}

Источник: debian

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 4

Характеристика:
{  "fixed": "0.9.7a-43.23.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 5

Характеристика:
{  "fixed": "0.9.8e-39.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 5.6

Характеристика:
{  "fixed": "0.9.8e-12.el5_6.13"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 5.9

Характеристика:
{  "fixed": "0.9.8e-26.el5_9.5"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.0.1e-42.el6_7.4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "1.0.0-20.el6_2.8"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6.4

Характеристика:
{  "fixed": "1.0.0-27.el6_4.5"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "1.0.1e-16.el6_5.16"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6.6

Характеристика:
{  "fixed": "1.0.1e-30.el6_6.12"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.0.1e-51.el7_2.4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 7.1

Характеристика:
{  "fixed": "1.0.1e-42.ael7b_1.10"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: debian

Характеристика:
{  "fixed": "1.0.0c-2"}

Источник: debian

Тип: Конфигурация

Продукт: openssl098

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl098

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl098e

Операционная система: rhel 6

Характеристика:
{  "fixed": "0.9.8e-20.el6_7.1"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl098e

Операционная система: rhel 7

Характеристика:
{  "fixed": "0.9.8e-29.el7_2.3"}

Источник: redhat