VDB
BDU%3A2022-00710
BDU%3A2022-00710
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции mbedtls_ssl_set_session() реализация протоколов TLS и SSL Mbed TLS, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ARM Limited, АО "НППКТ" | Debian GNU/Linux, Mbed TLS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Feb 10, 2022 CVE Published
- Nov 21, 2022 CVE Updated
References
- https://github.com/ARMmbed/mbedtls/releases/tag/v2.16.12 url
- https://github.com/ARMmbed/mbedtls/releases url
- https://github.com/ARMmbed/mbedtls/releases/tag/v3.1.0 url
- https://bugs.gentoo.org/829660 url
- https://github.com/ARMmbed/mbedtls/releases/tag/v2.28.0 url
- https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2021-12 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://security-tracker.debian.org/tracker/CVE-2021-44732 advisory