Уязвимость BDU:2025-12886

Уязвимость BDU:2025-12886

Идентификатор: BDU:2025-12886.

Наименование уязвимости: Уязвимость компонента SM2 Handler криптографической библиотеки OpenSSL, позволяющая нарушителю восстановить закрытый ключ.

Описание уязвимости: Уязвимость компонента SM2 Handler криптографической библиотеки OpenSSL связана со cкрытым временным каналом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, восстановить закрытый ключ
Уязвимое ПО: Программное средство защиты OpenSSL Software Foundation OpenSSL до 3.5.4 | Программное средство защиты OpenSSL Software Foundation OpenSSL до 3.4.3 | Программное средство защиты OpenSSL Software Foundation OpenSSL до 3.3.5 | Программное средство защиты OpenSSL Software Foundation OpenSSL до 3.2.6 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 30.09.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению:
Использование рекомендаций:
https://openssl-library.org/news/secadv/20250930.txt
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-9231.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/openssl/openssl/commit/567f64386e43683888212226824b6a179885a0fe
https://github.com/openssl/openssl/commit/cba616c26ac8e7b37de5e77762e505ba5ca51698
https://github.com/openssl/openssl/commit/eed5adc9f969d77c94f213767acbb41ff923b6f4
https://github.com/openssl/openssl/commit/fc47a2ec078912b3e914fab5734535e76c4820c2
https://openssl-library.org/news/secadv/20250930.txt

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: