Security Lab

Множественные уязвимости в OpenSSL

Дата публикации:24.08.2021
Всего просмотров:1326
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2021-3711
CVE-2021-3712
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: openssl
Уязвимые версии: OpenSSL версии 1.1.1, 1.1.1k, 1.1.1j, 1.1.1i, 1.1.1h, 1.1.1g, 1.1.1f, 1.1.1e, 1.1.1d, 1.1.1c, 1.1.1b, 1.1.1a, 1.0.2, 1.0.2y, 1.0.2x, 1.0.2w, 1.0.2v, 1.0.2u, 1.0.2t, 1.0.2s, 1.0.2r, 1.0.2q, 1.0.2p, 1.0.2o, 1.0.2n, 1.0.2m, 1.0.2l, 1.0.2k, 1.0.2j, 1.0.2i, 1.0.2g, 1.0.2f, 1.0.2e, 1.0.2d, 1.0.2c, 1.0.2b, 1.0.2a, 1.0.2h
Описание:

Множественные уязвимости в OpenSSL

URL производителя: https://www.openssl.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.openssl.org/news/secadv/20210824.txt
https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=59f5e75f3bced8fc0e130d72a3f582cf7b480b46
https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=94d23fcff9b2a7a8368dfe52214d5c2569882c11
https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ccb0a11145ee72b042d10593a64eaf9e8a55ec12