BDU:2025-12887
Уязвимость компонента HTTP Client API криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость компонента HTTP Client API криптографической библиотеки OpenSSL связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», OpenSSL Software Foundation, ООО «Ред Софт», АО "НППКТ"
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSSL, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 1.8 (Astra Linux Special Edition), до 3.5.4 (OpenSSL), до 3.4.3 (OpenSSL), до 3.3.5 (OpenSSL), до 3.2.6 (OpenSSL), до 3.0.18 (OpenSSL), 8.0 (РЕД ОС), 3.8 (Astra Linux Special Edition), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Программное средство защиты
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
🔗 Источники и меры
🔗 https://github.com/openssl/openssl/commit/2b4ec20e...
🔗 https://github.com/openssl/openssl/commit/654dc11d...
🔗 https://github.com/openssl/openssl/commit/7cf21a30...
🔗 https://github.com/openssl/openssl/commit/89e790ac...
🔗 https://github.com/openssl/openssl/commit/bbf38c03...
🔗 https://openssl-library.org/news/secadv/20250930.t...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🏷️ Идентификаторы
📅 Даты