• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Несанкционированный доступ

Главная Специалистам База уязвимостей Несанкционированный доступ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
OpenSSL (Debian - 0.9.8c-1, Debian - 0.9.8g-9)
Описание
OpenSSL в операционных системах Debian и Ubuntu использует генератор случайных чисел, который выдает предсказуемые значения. Это облегчает злоумышленникам, действующим удаленно, задачу проведения атак подбора криптографических ключей.

Найденный ключ содержится в списке слабых ключей.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.openssl.org/
Ссылки
BID (29179): http://www.securityfocus.com/bid/29179
XF (openssl-rng-weak-security(42375)): http://xforce.iss.net/xforce/xfdb/42375
Отказ в обслуживании Отказ в обслуживании