Название уязвимости


Download 86.08 Kb.
bet33/33
Sana18.06.2023
Hajmi86.08 Kb.
#1580491
1   ...   25   26   27   28   29   30   31   32   33
Bog'liq
Рекомендации по устранению уязвимостей

cpe:/a:teamviewer:teamviewer

C:\Program Files (x86)\TeamViewer\TeamViewer.exe (12.3.62261.0)

BDU:2018-01636

Средний

Уязвимость процессоров Intel архитектур Skylake и Kaby Lake связана с с ошибками реализации технологии одновременной многопоточности (SMT). Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

Обновить OpenSSL до версии 3.1.0




C:\Program Files (x86)\NVIDIA Corporation\NvContainer\ssleay32.dll (1.0.2.14)
C:\Program Files\Microsoft Office\root\Office16\ODBC Drivers\Redshift\lib\OpenSSL64.DllA\ssleay32.dll (1.0.2.10)
C:\Program Files\NVIDIA Corporation\NvContainer\ssleay32.dll (1.0.2.14)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\ssleay32.dll (1.0.2.14)


BDU:2021-00872

Средний

Уязвимость отказа в обслуживании в функции GENERAL_NAME_cmp в OpenSSL 1.1.1 до 1.1.1h, и 1.0.2 до 1.0.2w.

Обновить OpenSSL до версии 3.1.0




C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\libssl-1_1.dll (1.1.1.0)
C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\libssl-1_1-x64.dll (1.1.1.0)
C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.98.2.0_x64__kgqvnymyfvs32\libssl-1_1-x64.dll (1.1.1.4)
C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.2300.2.0_x64__kgqvnymyfvs32\libssl-1_1-x64.dll (1.1.1.4)
C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.2500.3.0_x64__kgqvnymyfvs32\libssl-1_1-x64.dll (1.1.1.4)
C:\Program Files (x86)\NVIDIA Corporation\NvContainer\ssleay32.dll (1.0.2.14)
C:\Program Files (x86)\uFiler\modules\ssleay32.dll (1.0.2.18)
C:\Program Files\Microsoft Office\root\Office16\ODBC Drivers\Redshift\lib\OpenSSL64.DllA\ssleay32.dll (1.0.2.10)
C:\Program Files\NVIDIA Corporation\NvContainer\ssleay32.dll (1.0.2.14)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\ssleay32.dll (1.0.2.14)


BDU:2022-04284

Низкий

Уязвимость в OpenSSL 3.0.0, 3.0.1, 3.0.2, 3.0.3, 3.0.4, и 1.1.1 до 1.1.1p в AES OCB позволяет раскрыть шестнадцать байт данных, которые ранее существовали в памяти.

Обновить OpenSSL до версии 3.1.0




C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\libssl-1_1.dll (1.1.1.0)
C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\libssl-1_1-x64.dll (1.1.1.0)
C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.98.2.0_x64__kgqvnymyfvs32\libssl-1_1-x64.dll (1.1.1.4)
C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.2300.2.0_x64__kgqvnymyfvs32\libssl-1_1-x64.dll (1.1.1.4)
C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.2500.3.0_x64__kgqvnymyfvs32\libssl-1_1-x64.dll (1.1.1.4)


BDU:2019-03123

Низкий

OpenSSL имеет внутреннее значение по умолчанию для дерева каталогов, где он может найти файлы конфигурации и сертификаты. Этот каталог обычно называется OPENSSLDIR и настраивается с помощью параметров --prefix / --openssldir. OpenSSL версий 1.1.1-1.1.1c, 1.1.0-1.1.0k и 1.0.2-1.0.2s для mingw конфигурации предполагают, что результирующие программы и библиотеки установлены в Unix-подобной среде и префикс по умолчанию задан "/usr/local". Тем не менее, mingw-это программы Windows, и поэтому они ищут подкаталоги 'C:/usr/local', который может быть общедоступен для записи, что позволяет злоумышленникам изменять конфигурацию OpenSSL, вставлять сертификаты CA, изменять (или даже заменять) существующие модули и т.д.

Обновить OpenSSL до версии 3.1.0




C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\libssl-1_1.dll (1.1.1.0)
C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\libssl-1_1-x64.dll (1.1.1.0)
C:\Program Files\Microsoft Office\root\Office16\ODBC Drivers\Salesforce\lib\LibCurl64.DllA\OpenSSL64.DllA\libssl-1_1-x64.dll (1.1.0.10)
C:\Program Files\Microsoft Office\root\Office16\ODBC Drivers\Salesforce\lib\OpenSSL64.DllA\libssl-1_1-x64.dll (1.1.0.10)
C:\Program Files (x86)\NVIDIA Corporation\NvContainer\ssleay32.dll (1.0.2.14)
C:\Program Files (x86)\uFiler\modules\ssleay32.dll (1.0.2.18)
C:\Program Files\Microsoft Office\root\Office16\ODBC Drivers\Redshift\lib\OpenSSL64.DllA\ssleay32.dll (1.0.2.10)
C:\Program Files\NVIDIA Corporation\NvContainer\ssleay32.dll (1.0.2.14)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\ssleay32.dll (1.0.2.14)


Download 86.08 Kb.

Do'stlaringiz bilan baham:
1   ...   25   26   27   28   29   30   31   32   33




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling