BDU:2015-10003: Уязвимость программной платформы Oracle Fusion Middleware, позволяющая удаленному нарушителю подменить RSA-подпись

Описание уязвимости Уязвимость программной платформы Oracle Fusion Middleware существует в наборе библиотек NSS (Network Security Services) Mozilla, используемым компонентом Oracle iPlanet Web Server, из-за некорректной обработки значений ASN.1 в сертификатах Х.509. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить RSA-подпись, используя специально сформированный сертификат
Вендор Oracle Corp.
Наименование ПО Fusion Middleware
Версия ПО
  • от 6.1 до 6.1SP20
  • от 7.0 до 7.0.21
Тип ПО ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Вендор не указан Unix . 64-bit
  • Вендор не указан Unix . 32-bit
Тип ошибки Проблемы использования криптографии
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 20.09.2014
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Возможные меры по устранению уязвимости
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:

http://www.oracle.com/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Вероятностные методы
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения