Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00657

CVSS: 5.9
12.12.2017

Уязвимость реализации протокола TLS наборов средств разработки (SDK) Cavium Nitrox SSL, Nitrox V SSL, Octeon SSL и TurboSSL, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость реализации протокола TLS (Transport Layer Security) наборов средств разработки (Software Development Kit, SDK) Cavium Nitrox SSL, Nitrox V SSL, Octeon SSL и TurboSSL связана с ошибками реализации стандарта TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.12.2017
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171212-bleichenbacher
https://www.cavium.com/security-advisory-cve-2017-17428.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-17428 Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS cipherte...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.1 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:N/A:N
5.9 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2017-17428 CERT VU: 144389 Security Tracker ID:1039984 BID ID:102170
Вендор:
  • Cisco Systems Inc.
  • Cavium
Тип ПО:
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • WebEx Business Suite
  • WebEx Meetings
  • Nitrox SSL SDK
  • Nitrox V SSL SDK
  • WebEx Connect IM
  • Octeon SSL SDK
  • Octeon SDK
  • Cavium SDK
  • TurboSSL SDK
  • ACE30
  • ASA 5505
  • ASA 5520
  • ASA 5550
  • ASA 5540
  • ASA 5510
  • ACE 4710
Версия ПО:
  • - (WebEx Business Suite)
  • T31 (WebEx Meetings)
  • до 6.1.0 включительно (Nitrox SSL SDK)
  • до 1.2 включительно (Nitrox V SSL SDK)
  • 7.24.1 (WebEx Connect IM)
  • до 1.5.0 включительно (Octeon SSL SDK)
  • до 1.7.2 включительно (Octeon SDK)
  • 1.6 (Cavium SDK)
  • до 1.0 включительно (TurboSSL SDK)
  • до 2.2 включительно (TurboSSL SDK)
  • 3.0(0)A5(2.0) (ACE30)
  • 33.0(0)A5(3.0) (ACE30)
  • 3.0(0)A5(3.5) (ACE30)
  • 9.1 (7.16) (ASA 5505)
  • 9.1 (7.16) (ASA 5520)
  • 9.1 (7.16) (ASA 5550)
  • 9.1 (7.16) (ASA 5540)
  • 9.1 (7.16) (ASA 5510)
  • 3.0(0)A5(2.0) (ACE 4710)
  • 33.0(0)A5(3.0) (ACE 4710)
  • 3.0(0)A5(3.5) (ACE 4710)
  • T32 (WebEx Meetings)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.