VDB

BDU%3A2021-03742

BDU%3A2021-03742 PUBLISHED CVSS 5 MEDIUM

Уязвимость функций EVP_CipherUpdate, EVP_EncryptUpdate и EVP_DecryptUpdate инструментария для протоколов TLS и SSL OpenSSL, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», OpenSSL Software Foundation, АО «Концерн ВНИИНС», ООО «Ред Софт», АО «ИВК», IBM Corp., АО "НППКТ", АО «НТЦ ИТ РОСА»Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), OpenSSL, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), IBM Cloud Pak System, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Jul 20, 2021 CVE Published
  • Oct 20, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›