Уязвимость BDU:2022-00593

Идентификатор: BDU:2022-00593.
Наименование уязвимости: Уязвимость криптографической библиотеки Libgcrypt, связанная с использованием слабых криптографических алгоритмов, позволяющая нарушителю получить доступ к конфиденциальной информации.
Описание уязвимости: Уязвимость криптографической библиотеки Libgcrypt связана с использованием слабого криптографического алгоритма. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации в системе
Уязвимое ПО: Операционная система ФССП России ОС ТД АИС ФССП России ИК6 | Программное средство защиты Werner Koch Libgcrypt до 1.9.4 | Операционная система АО «ИВК» Альт 8 СП — | Операционная система АО «НТЦ ИТ РОСА» ROSA Virtualization 2.1 | Операционная система АО «ИВК» АЛЬТ СП 10 — |
Наименование ОС и тип аппаратной платформы: ОС ТД АИС ФССП России ИК6 | Альт 8 СП — | ROSA Virtualization 21 | АЛЬТ СП 10 — |
Дата выявления: 17.09.2021.
CVSS 2.0: AV:N/AC:H/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению:
Использование рекомендаций:
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для Libgcrypt:
https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=3462280f2e23e16adf3ed5176e0f2413d8861320
Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2316
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-40528.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://goslinux.fssp.gov.ru/2726972/
https://nvd.nist.gov/vuln/detail/CVE-2021-40528
https://www.cybersecurity-help.cz/vdb/SB2021091710
https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=3462280f2e23e16adf3ed5176e0f2413d8861320
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2316
https://altsp.su/obnovleniya-bezopasnosti/
https://altsp.su/obnovleniya-bezopasnosti/
