CVE-2018-0732

Оценки

EPSS

0.784средний78.4%
0%20%40%60%80%100%

Процентиль: 78.4%

CVSS

4.3средний3.x
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 3.x
4.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Во время согласования ключей в TLS-рукопожатии с использованием набора шифров на основе DH(E) вредоносный сервер может отправить очень большое простое значение клиенту. Это приведет к тому, что клиент потратит неоправданно много времени на создание ключа для этого простого числа, что приведет к зависанию, пока клиент не закончит. Это можно использовать в атаке типа «отказ в обслуживании». Исправлено в OpenSSL 1.1.0i-dev (затронуты 1.1.0-1.1.0h). Исправлено в OpenSSL 1.0.2p-dev (затронуты 1.0.2-1.0.2o).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-320CWE-325

Связанные уязвимости

Рекомендации

Источник: nvd

All OpenSSL users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-libs/openssl-1.0.2o-r6”

URL: https://security.gentoo.org/glsa/201811-03

Источник: nvd

The References section of this erratum contains a download link (you must log in to download the update). Before applying the update, back up your existing Red Hat JBoss Core Services installation (including all applications and configuration files).

URL: https://access.redhat.com/errata/RHSA-2019:1543

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon will be restarted automatically.

URL: https://access.redhat.com/errata/RHSA-2019:1297

Источник: nvd

The References section of this erratum contains a download link (you must log in to download the update). Before applying the update, back up your existing Red Hat JBoss Core Services installation (including all applications and configuration files).

URL: https://access.redhat.com/errata/RHSA-2019:1296

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2553

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2552

Уязвимое ПО (32)

Тип: Конфигурация

Продукт: jbcs-httpd24-httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.29-40.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.29-40.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2n-15.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2n-15.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: libcrypto10

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libssl-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libssl-devel-static

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libssl10

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.0.2k-16.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: debian

Характеристика:
{  "fixed": "1.1.1-1"}

Источник: debian

Тип: Конфигурация

Продукт: openssl

Операционная система: astra 1.6.3

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu artful 17.10

Характеристика:
{  "fixed": "1.0.2g-1ubuntu13.6"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "1.1.0g-2ubuntu4.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu cosmic 18.10

Характеристика:
{  "fixed": "1.1.0g-2ubuntu5"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu disco 19.04

Характеристика:
{  "fixed": "1.1.0g-2ubuntu5"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1.0.1f-1ubuntu2.26"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1.0.2g-1ubuntu4.13"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl-doc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl-engines

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.0.2p-alt1"}

Источник: redhat