VDB
BDU%3A2019-04082
BDU%3A2019-04082
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость функций CMS_decrypt и PKCS7_decrypt ( cms_env.c, cms_smime.c и pk7_doit.c) библиотеки OpenSSL,связанная с недостатками механизма шифрования секретных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Oracle Corp., Novell Inc., Fedora Project, OpenSSL Software Foundation, ООО «Ред Софт», АО «Концерн ВНИИНС», ООО «Открытая мобильная платформа», АО «ИВК», АО «НТЦ ИТ РОСА» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Enterprise Manager Ops Center, PeopleSoft Enterprise PeopleTools, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, Fedora, Business Intelligence Enterprise Edition, Oracle Secure Global Desktop, Agile Engineering Data Management, Enterprise Communications Broker, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Legacy Software, SUSE OpenStack Cloud Crowbar, OpenSSL, HPE Helion Openstack, VM VirtualBox, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Sun ZFS Storage Appliance Kit, Oracle Communications Session Border Controller, Oracle Enterprise Session Border Controller, Communications Unified Session Manager, Oracle Communications Session Router, Communications Diameter Signaling Router, MySQL Workbench, MySQL Connectors, MySQL Enterprise Backup, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ОС Аврора (запись в едином реестре российских программ №1543), Альт 8 СП (запись в едином реестре российских программ №4305), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Nov 19, 2019 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-1563 url
- https://www.openssl.org/news/secadv/20190910.txt url
- https://security-tracker.debian.org/tracker/CVE-2019-1563 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GY6SNRJP2S7Y42GIIDO3HXPNMDYN2U3A/ url
- https://www.suse.com/security/cve/CVE-2019-1563/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 url
- https://cve.omprussia.ru/bb4321 url
- https://cve.omprussia.ru/bb5322 url
- https://cve.omprussia.ru/bb6323 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2898 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2897 url
- https://www.oracle.com/security-alerts/cpuoct2019.html advisory