BDU:2020-02817 (CVE-2009-0416) — уязвимость программы для установки SSL сертификатов в стандартизированной инструментарии Linux Sblim-sfcb
По данным БДУ ФСТЭК России, по состоянию на 19.06.2020.
Высокий — 8.8/10 Устранена
Уязвимость программы для установки SSL сертификатов в стандартизированной инструментарии Linux Sblim-sfcb связана с неверным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: openSUSE (Novell) — версии 11.0, 11.1; Astra Linux Common Edition (ООО «РусБИТех-Астра») — версии 2.12 «Орёл»; Sblim-sfcb (Free Software Foundation) — версии до 1.3.2
- Что делать: уязвимость устранена производителем — применить исправления: www.suse.com
Сведения об уязвимости
| Идентификаторы | BDU:2020-02817 · CVE-2009-0416 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 6.9) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость программы для установки SSL сертификатов в стандартизированной инструментарии Linux Sblim-sfcb, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| Даты | Опубликована: 19.06.2020 · Обновлена ФСТЭК: 19.06.2020 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-59 — неверное определение ссылки перед доступом к файлу |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- openSUSE (Novell) — версии 11.0, 11.1 · операционная система
- Astra Linux Common Edition (ООО «РусБИТех-Астра») — 2.12 «Орёл» · операционная система
- Sblim-sfcb (Free Software Foundation) — до 1.3.2 · сетевое программное средство
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для SBLIM: Обновление программного обеспечения до 1.3.2 или более поздней версии
- Для Astra Linux: Обновление программного обеспечения (пакета sblim-sfcb) до 1.3.2 или более поздней версии
- Для программных продуктов Novell Inc.: www.suse.com/security/cve/CVE-2009-0416/



