Vulnerability BDU:2019-04083: Information

Description

Уязвимость функции fork() библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Severity: MEDIUM (5.3) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Published: Sept. 10, 2019
Modified: Sept. 10, 2019
Error type identifier: CWE-330

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
openssl1.1sisyphus1.1.1d-alt11.1.1w-alt1ALT-PU-2019-2752-1237852Fixed
openssl1.1p101.1.1d-alt11.1.1w-alt0.p10.1ALT-PU-2019-2752-1237852Fixed
openssl1.1p91.1.1d-alt1.11.1.1u-alt1ALT-PU-2019-2771-1237853Fixed
openssl1.1c10f11.1.1d-alt11.1.1w-alt0.p10.1ALT-PU-2019-2752-1237852Fixed
openssl1.1c9f21.1.1d-alt1.11.1.1w-alt0.p9.1ALT-PU-2019-2771-1237853Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Сетевое программное средство, ПО виртуализации/ПО виртуального программно-аппаратного средства, Прикладное ПО информационных систем, ПО сетевого программно-аппаратного средства, Программное средство защиты, ПО программно-аппаратного средства
Solution
Использование рекомендаций производителя:
Для программных продуктов OpenSSL:
https://www.openssl.org/news/secadv/20190910.txt

Для программных продуктов Fedora Project:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GY6SNRJP2S7Y42GIIDO3HXPNMDYN2U3A/

Для программных продуктов Oracle:
https://www.oracle.com/security-alerts/cpuoct2019.html

Для программных продуктов Novell Inc:
https://www.suse.com/security/cve/CVE-2019-1549/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2019-1549

Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpujan2020.html 
https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»:
Обновление программного обеспечения openssl до версии 1.1.1d-0+deb10u7strelets1
Sources
https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html
https://nvd.nist.gov/vuln/detail/CVE-2019-1549
https://www.suse.com/security/cve/CVE-2019-1549/
https://security-tracker.debian.org/tracker/CVE-2019-1549
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GY6SNRJP2S7Y42GIIDO3HXPNMDYN2U3A/
https://www.openssl.org/news/secadv/20190910.txt
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers