Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-09760

CVSS: 5
08.04.2014

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

Множественные уязвимости пакета openssl (до версии 1.0.1g) операционной системы Gentoo Linux, эксплуатация которых может привести к нарушению конфиденциальности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.04.2014
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Обновление пакета openssl до версии 1.0.1g, 0.9.8y, 0.9.8z_p1, 0.9.8z_p2, 0.9.8z_p3, 0.9.8z_p4, 0.9.8z_p5 или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-310 Cryptographic Issues

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-0076 The Montgomery ladder implementation in OpenSSL through 1.0.0l does not ensure that certain swap operations have a constant-t...
CVE-2014-0160 The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, w...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-32998 Exploit OpenSSL TLS Heartbeat Extension - 'Heartbleed' Information Leak (2) (DTLS Support) 24.04.2014
EDB-32791 Exploit OpenSSL TLS Heartbeat Extension - 'Heartbleed' Information Leak (1) 10.04.2014
EDB-32764 Exploit OpenSSL 1.0.1f TLS Heartbeat Extension - 'Heartbleed' Memory Disclosure (Multiple SSL/TLS Versions) 09.04.2014
EDB-32745 Exploit OpenSSL TLS Heartbeat Extension - 'Heartbleed' Memory Disclosure 08.04.2014

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2014-0160 04.05.2022 The TLS and DTLS implementations in OpenSSL do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information. Нет

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2014-0076 CVE-2014-0160 GLSA-201404-07
Вендор:
  • Gentoo Foundation Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Gentoo Linux
Версия ПО:
  • до 20140826 (Gentoo Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.