Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
libopenssl0_9_8
(any)
libopenssl0_9_8-32bit
(any)
libopenssl0_9_8-hmac
(any)
libopenssl0_9_8-hmac-32bit
(any)
libopenssl0_9_8-x86
(any)
libopenssl-devel
(any)
libopenssl-devel-32bit
(any)
openssl
(any)
openssl-doc
(any)
Описание
Уведомление безопасности об уязвимостях SUSE OpenStack Cloud 5, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Software Development Kit 11-SP4, SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Manager Proxy 2.1, SUSE Linux Enterprise Point of Sale 11-SP3, SUSE Manager 2.1, SUSE Studio Onsite 1.3, SUSE Linux Enterprise Server 11-SP3-LTSS, SUSE Linux Enterprise Server 11-SP4
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
SUSE OpenStack Cloud 5:
x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
SUSE Linux Enterprise Debuginfo 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
openssl-debugsource - 0.9.8j-0.105.1
openssl-debuginfo - 0.9.8j-0.105.1
SUSE Linux Enterprise Software Development Kit 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libopenssl-devel - 0.9.8j-0.105.1
SUSE Linux Enterprise Software Development Kit 11-SP4:
ppc64, s390x, x86_64:
libopenssl-devel-32bit - 0.9.8j-0.105.1
SUSE Linux Enterprise Debuginfo 11-SP3:
i586, s390x, x86_64:
openssl-debugsource - 0.9.8j-0.105.1
openssl-debuginfo - 0.9.8j-0.105.1
SUSE Manager Proxy 2.1:
x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
SUSE Linux Enterprise Point of Sale 11-SP3:
i586:
libopenssl0_9_8 - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
SUSE Manager 2.1:
s390x, x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
SUSE Studio Onsite 1.3:
x86_64:
libopenssl-devel - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
s390x, x86_64:
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
i586, s390x, x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP4:
ia64:
libopenssl0_9_8-x86 - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP4:
ppc64, s390x, x86_64:
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
SUSE OpenStack Cloud 5:
x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
SUSE Linux Enterprise Debuginfo 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
openssl-debugsource - 0.9.8j-0.105.1
openssl-debuginfo - 0.9.8j-0.105.1
SUSE Linux Enterprise Software Development Kit 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libopenssl-devel - 0.9.8j-0.105.1
SUSE Linux Enterprise Software Development Kit 11-SP4:
ppc64, s390x, x86_64:
libopenssl-devel-32bit - 0.9.8j-0.105.1
SUSE Linux Enterprise Debuginfo 11-SP3:
i586, s390x, x86_64:
openssl-debugsource - 0.9.8j-0.105.1
openssl-debuginfo - 0.9.8j-0.105.1
SUSE Manager Proxy 2.1:
x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
SUSE Linux Enterprise Point of Sale 11-SP3:
i586:
libopenssl0_9_8 - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
SUSE Manager 2.1:
s390x, x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
SUSE Studio Onsite 1.3:
x86_64:
libopenssl-devel - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
s390x, x86_64:
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
i586, s390x, x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
libopenssl-devel - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP4:
ia64:
libopenssl0_9_8-x86 - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libopenssl0_9_8 - 0.9.8j-0.105.1
openssl-doc - 0.9.8j-0.105.1
openssl - 0.9.8j-0.105.1
libopenssl0_9_8-hmac - 0.9.8j-0.105.1
SUSE Linux Enterprise Server 11-SP4:
ppc64, s390x, x86_64:
libopenssl0_9_8-32bit - 0.9.8j-0.105.1
libopenssl0_9_8-hmac-32bit - 0.9.8j-0.105.1
Ссылки
http://lists.suse.com/pipermail/sle-security-updates/2017-March/002670.html
https://bugzilla.suse.com/1000677
https://bugzilla.suse.com/1001912
https://bugzilla.suse.com/1004499
https://bugzilla.suse.com/1005878
https://bugzilla.suse.com/1019334
https://bugzilla.suse.com/1021641
https://bugzilla.suse.com/984663
Источник: CVE
Наименование: CVE-2016-7056
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7056
Источник: CVE
Наименование: CVE-2016-2108
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108
Источник: CVE
Наименование: CVE-2016-8610
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8610
https://bugzilla.suse.com/1000677
https://bugzilla.suse.com/1001912
https://bugzilla.suse.com/1004499
https://bugzilla.suse.com/1005878
https://bugzilla.suse.com/1019334
https://bugzilla.suse.com/1021641
https://bugzilla.suse.com/984663
Источник: CVE
Наименование: CVE-2016-7056
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7056
Источник: CVE
Наименование: CVE-2016-2108
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108
Источник: CVE
Наименование: CVE-2016-8610
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8610