VDB
BDU%3A2021-00872
BDU%3A2021-00872
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Fedora Project, OpenSSL Software Foundation, АО «Концерн ВНИИНС», ООО «Ред Софт», АО «ИВК», АО "НППКТ", АО «НТЦ ИТ РОСА» | API Gateway, Debian GNU/Linux, PeopleSoft Enterprise PeopleTools, Astra Linux Special Edition (запись в едином реестре российских программ №369), Business Intelligence Enterprise Edition, Astra Linux Common Edition (запись в едином реестре российских программ №4433), JD Edwards World Security, OpenSUSE Leap, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Enterprise Communications Broker, Fedora, Enterprise Manager Ops Center, MySQL Server, MySQL Workbench, GraalVM Enterprise Edition, OpenSSL, JD Edwards EnterpriseOne Tools, Oracle Communications Session Border Controller, Oracle Communications Session Router, Oracle Communications Subscriber-Aware Load Balancer, Communications Unified Session Manager, Oracle Enterprise Session Border Controller, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Feb 23, 2021 CVE Published
- Nov 18, 2025 CVE Updated
References
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=f960d81215ebf3f65e03d4d5d857fb9b666d6920 url
- https://lists.debian.org/debian-lts-announce/2020/12/msg00020.html url
- https://lists.debian.org/debian-lts-announce/2020/12/msg00021.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DGSI34Y5LQ5RYXN4M2I5ZQT65LFVDOUU/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PWPSSZNZOBJU2YR6Z4TGHXKYW3YP5QG7/ url
- https://nvd.nist.gov/vuln/detail/CVE-2020-1971 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 url
- https://www.openssl.org/news/secadv/20201208.txt url
- https://www.oracle.com/security-alerts/cpuapr2021.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2857 url
- https://www.suse.com/security/cve/CVE-2020-1971 advisory
- https://www.oracle.com/security-alerts/cpujan2021.html advisory
- https://security-tracker.debian.org/tracker/CVE-2020-1971 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie advisory
…and 4 more