VDB
BDU%3A2021-02853
BDU%3A2021-02853
PUBLISHED
CVSS 5 MEDIUM
Уязвимость криптографических функций библиотеки средства разработки GoLang прикладного программного обеспечения Аврора Центр, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fedora Project, ООО «Открытая мобильная платформа», The Go Project, АО «ИВК» | Fedora, Аврора Центр (запись в едином реестре российских программ №6875), Go, Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Jun 9, 2021 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2020-28362 url
- https://github.com/golang/go/issues/42552 url
- https://app.snyk.io/vuln/SNYK-DEBIAN11-GOLANG115-1040406 url
- https://groups.google.com/g/golang-nuts/c/c-ssaaS7RMI url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2W4COUPL3YVTZ6RTEIT6LPBDJUFF3VSP/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F3ZSHGNTJWCWYAKY5OLZS2XQQYHSXSUO/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url