Описание
Уязвимость openssl-gost-engine
Наименование уязвимого пакета
gostsum
openssl-gost-engine
Пакет обновления
gostsum-0:3.0.3-2.red80.x86_64
openssl-gost-engine-0:3.0.3-2.red80.x86_64
gostsum-0:3.0.3-2.red80.aarch64
openssl-gost-engine-0:3.0.3-2.red80.aarch64
Версия уязвимого пакета младше
3.0.3
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) openssl-gost-engine Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
09.02.2026
CVE-2025-9232
Идентификатор БДУ ФСТЭК России:
BDU:2025-12887Описание уязвимости:
Уязвимость компонента HTTP Client API криптографической библиотеки OpenSSL связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.9 Medium
CVSS3
5.4 Medium
CVSS2