BDU:2026-01214
Уязвимость кода парсинга файлов формата PKCS#12 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость кода парсинга файлов формата PKCS#12 библиотеки OpenSSL связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимость может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», OpenSSL Software Foundation, Node.js Foundation, АО «СберТех»
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSSL, Node.js, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 1.8 (Astra Linux Special Edition), от 3.5 до 3.5.5 (OpenSSL), от 3.4 до 3.4.4 (OpenSSL), от 3.6.0 до 3.6.1 (OpenSSL), от 3.3.0 до 3.3.6 (OpenSSL), от 3.0 до 3.0.19 (OpenSSL), от 1.1.1 до 1.1.1ze (OpenSSL), 20.20.0 (Node.js), 22.22.0 (Node.js), 24.13.0 (Node.js), 25.3.0 (Node.js), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server), до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Программное средство защиты, Сетевое программное средство
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты