VDB

BDU%3A2021-02748

BDU%3A2021-02748 PUBLISHED CVSS 7.599999904632568 HIGH

Уязвимость функций проверки подписи (ГОСТ DSA, EDDSA и ECDSA) библиотеки Nettle, связанная с недостатками используемых криптографических алгоритмов, позволяющая нарушителю, не прошедшему проверку подлинности, выполнить произвольный код

Risk Scores

CVSS 2.0
7.599999904632568

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., ООО «РусБИТех-Астра», ООО «Ред Софт», Nettle Project, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС», АО «НТЦ ИТ РОСА»Red Hat Enterprise Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), РЕД ОС (запись в едином реестре российских программ №3751), Nettle, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Jun 1, 2021 CVE Published
  • Mar 19, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›