VDB

BDU%3A2022-00710

BDU%3A2022-00710 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции mbedtls_ssl_set_session() реализация протоколов TLS и SSL Mbed TLS, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ARM Limited, АО "НППКТ"Debian GNU/Linux, Mbed TLS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Feb 10, 2022 CVE Published
  • Nov 21, 2022 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›