BDU:2026-02935
Уязвимость компонента crypto/modes/ocb128.c инструментария для протоколов TLS и SSL OpenSSL, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
📄 Описание
Уязвимость компонента crypto/modes/ocb128.c инструментария для протоколов TLS и SSL OpenSSL связана с отсутствием необходимого этапа шифрования. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», OpenSSL Software Foundation, АО «СберТех»
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSSL, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 1.8 (Astra Linux Special Edition), от 3.6.0 до 3.6.1 (OpenSSL), от 1.1.1 до 1.1.1ze (OpenSSL), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server), от 3.0.0 до 3.0.19 (OpenSSL), от 3.1.0 до 3.3.6 (OpenSSL), от 3.4.0 до 3.4.4 (OpenSSL), от 3.5.0 до 3.5.5 (OpenSSL), до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Программное средство защиты
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
🔗 Источники и меры
🔗 https://github.com/openssl/openssl/commit/372fc5c7...
🔗 https://github.com/openssl/openssl/commit/4016975d...
🔗 https://github.com/openssl/openssl/commit/52d23c86...
🔗 https://github.com/openssl/openssl/commit/a7589230...
🔗 https://github.com/openssl/openssl/commit/ed40856d...
🔗 https://nvd.nist.gov/vuln/detail/CVE-2025-69418
🔗 https://openssl-library.org/news/secadv/20260127.t...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🏷️ Идентификаторы
📅 Даты