Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01763

CVSS: 5.9
23.08.2018

Уязвимость набора библиотек NSS (Network Security Services), связанная с ошибками криптографических преобразований, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость набора библиотек NSS (Network Security Services) связана с ошибками криптографических преобразований. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 23.08.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для продуктов Mozila:
https://bugzilla.mozilla.org/show_bug.cgi?id=CVE-2018-12404

Для программных продуктов Oracle:
https://www.oracle.com/security-alerts/cpuoct2019.html

Для Red Hat Enterprise Linux:
https://access.redhat.com/security/cve/CVE-2018-12404

Для OpenSUSE Leap:
http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00021.html

Для Debian:
Обновление программного обеспечения (пакета nss) до 2:3.26-1+debu8u4 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета nss) до 2:3.26-1+debu8u4 или более поздней версии

Для РЕД ОС:
Обновление операционной системы до версии 7.2 Муром

Для ОС ОН «Стрелец»:
Обновление программного обеспечения nss до версии 2:3.26.2-1.1+deb9u5

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-310 Cryptographic Issues

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-12404 A cached side channel attack during handshakes using RSA encryption could allow for the decryption of encrypted content. This...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.3 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:N/A:N
5.9 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2018-12404
Вендор:
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
  • Mozilla Corp.
  • Oracle Corp.
  • Novell Inc.
  • F5 Networks, Inc.
  • ООО «Ред Софт»
  • АО «Концерн ВНИИНС»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Ubuntu
  • Astra Linux Special Edition
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Network Security Services
  • Oracle Communications Messaging Server
  • OpenSUSE Leap
  • Traffix SDC
  • Firefox ESR
  • Firefox
  • Fujitsu M10-1
  • Fujitsu M10-4
  • Fujitsu M10-4S
  • Fujitsu M12-1
  • Fujitsu M12-2
  • Fujitsu M12-2S
  • РЕД ОС
  • ОС ОН «Стрелец»
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 7.0 (Red Hat Enterprise Linux)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 12.04 ESM (Ubuntu)
  • до 3.41 (Network Security Services)
  • 8.0 (Oracle Communications Messaging Server)
  • 8.1 (Oracle Communications Messaging Server)
  • 8.0 (Red Hat Enterprise Linux)
  • 15.0 (OpenSUSE Leap)
  • 8 (Debian GNU/Linux)
  • от 5.0.0 до 5.1.0 включительно (Traffix SDC)
  • 60 (Firefox ESR)
  • 64 (Firefox)
  • 65 (Firefox)
  • до XCP2361 (Fujitsu M10-1)
  • до XCP3070 (Fujitsu M10-1)
  • до XCP2361 (Fujitsu M10-4)
  • до XCP3070 (Fujitsu M10-4)
  • до XCP2361 (Fujitsu M10-4S)
  • до XCP3070 (Fujitsu M10-4S)
  • до XCP2361 (Fujitsu M12-1)
  • до XCP3070 (Fujitsu M12-1)
  • до XCP3070 (Fujitsu M12-2)
  • до XCP2361 (Fujitsu M12-2)
  • до XCP2361 (Fujitsu M12-2S)
  • до XCP3070 (Fujitsu M12-2S)
  • до 7.2 Муром (РЕД ОС)
  • до 16.01.2023 (ОС ОН «Стрелец»)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Red Hat Enterprise Linux (7.0)
  • Ubuntu (18.04 LTS)
  • Ubuntu (18.10)
  • Ubuntu (12.04 ESM)
  • Red Hat Enterprise Linux (8.0)
  • OpenSUSE Leap (15.0)
  • Debian GNU/Linux (8)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.