Описание
Уязвимость openssl
Наименование уязвимого пакета
openssl
Пакет обновления
openssl-1:1.1.1w-4.el7.x86_64
Версия уязвимого пакета младше
1.1.1w-4
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета openssl или Установить обновление для пакета(ов) openssl
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.03.2025
CVE-2024-13176
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки OpenSSL связана с временным побочным каналом в вычислениях подписи ECDSA. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить закрытый ключ
4.1 Medium
CVSS3
4.3 Medium
CVSS2