Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09819

Опубликовано: 30 мар. 2015
Источник: fstec
CVSS2: 6.4
EPSS Низкий

Описание

Множественные уязвимости библиотеки криптографии openssl операционной системы Альт Линукс СПТ, эксплуатация которых может привести к нарушению целостности и доступности передаваемой защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

АО «ИВК»

Наименование ПО

Альт Линукс СПТ

Версия ПО

6.0 (Альт Линукс СПТ)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

АО «ИВК» Альт Линукс СПТ .
АО «ИВК» Альт Линукс СПТ .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)

Возможные меры по устранению уязвимости

Обновление программного обеспечения с комплекта сертифицированных дисков и документации операционной системы Альт Линукс СПТ 6.0 (КИТ), изготовленных ООО «ЦРИОИТ»

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

EPSS

Процентиль: 91%
0.07437
Низкий

6.4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The BN_sqr implementation in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k does not properly calculate the square of a BIGNUM value, which might make it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors, related to crypto/bn/asm/mips.pl, crypto/bn/asm/x86_64-gcc.c, and crypto/bn/bn_asm.c.

CVSS3: 3.7
redhat
больше 10 лет назад

The BN_sqr implementation in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k does not properly calculate the square of a BIGNUM value, which might make it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors, related to crypto/bn/asm/mips.pl, crypto/bn/asm/x86_64-gcc.c, and crypto/bn/bn_asm.c.

nvd
больше 10 лет назад

The BN_sqr implementation in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k does not properly calculate the square of a BIGNUM value, which might make it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors, related to crypto/bn/asm/mips.pl, crypto/bn/asm/x86_64-gcc.c, and crypto/bn/bn_asm.c.

debian
больше 10 лет назад

The BN_sqr implementation in OpenSSL before 0.9.8zd, 1.0.0 before 1.0. ...

github
около 3 лет назад

The BN_sqr implementation in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k does not properly calculate the square of a BIGNUM value, which might make it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors, related to crypto/bn/asm/mips.pl, crypto/bn/asm/x86_64-gcc.c, and crypto/bn/bn_asm.c.

EPSS

Процентиль: 91%
0.07437
Низкий

6.4 Medium

CVSS2