• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
F5
Наименование ПО
F5 BIG-IP TMOS (10.2.4 HF10, 10.2.4 HF13, 11.2.1 HF13, 11.2.1 HF15, 11.4.0 HF10, 11.4.0 HF9, 11.4.1 HF10, 11.4.1 HF6, 11.5.0 HF6, 11.5.0 HF7, 11.5.1 HF10, 11.5.1 HF6, 11.5.2, 11.5.4, 11.5.4 HF1, 11.6.0, 11.6.0 HF1, 11.6.0 HF7, 11.6.1, 12.0.0, 12.0.0 HF1, 12.0.0 HF3, 12.1.0, 12.1.0 HF1)
Описание
Уязвимость в виртуальном сервере SSL/TLS TMM позволяет злоумышленникам расшифровать данные, используя атаку с предсказанием заполнения для зашифрованных соединений.
Как исправить
Используйте рекомендации производителя:
https://support.f5.com/kb/en-us/solutions/public/k/39/sol39508724.html
Ссылки
Источник: CVE
Наименование: CVE-2016-6907
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6907

Уведомление безопасности SUSE-SU-2016:2476-1 Обход защитного механизма