VDB
BDU%3A2022-01315
BDU%3A2022-01315
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции BN_mod_sqrt() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», ООО «Ред Софт», ФССП России, OpenSSL Software Foundation, АО «ИВК», ООО «Открытая мобильная платформа», Mitsubishi Electric Corporation, IBM Corp., АО "НППКТ", АО «НТЦ ИТ РОСА», Hitachi, Ltd., АО «Концерн ВНИИНС», ООО «НЦПР» | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, Jboss Web Server, JBoss Core Services, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), JBoss Enterprise Application Platform, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, OpenSSL, Red Hat Advanced Cluster Management for Kubernetes, Альт 8 СП (запись в едином реестре российских программ №4305), ОС Аврора (запись в едином реестре российских программ №1543), GT SoftGOT2000, RD81OPC96, NZ2MHG-TSNT8F2, NZ2MHG-TSNT4, IBM Cloud Pak System, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), RTU500 series CMU, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), МСВСфера |
Timeline
- Mar 16, 2022 CVE Published
- Nov 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/cve-2022-0778 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://cve.omprussia.ru/bb10321 url
- https://cve.omprussia.ru/bb11322 url
- https://cve.omprussia.ru/bb12323 url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=3118eb64934499d93db3230748a452351d1d9a65 url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2022-0778 url
- https://www.mail-archive.com/openssl-announce@openssl.org/msg00367.html url
- https://www.opennet.ru/opennews/art.shtml?num=56863 url
- https://www.openssl.org/news/openssl-3.0-notes.html url
- https://www.openssl.org/news/secadv/20220315.txt url
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2022-009_en.pdf url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-143-02 url
- https://library.e.abb.com/public/2a1f519e70474f7fabf8436b9cece25f/8DBD000150-VU-2023-004-OpenSSL_RTU500_Rev1.pdf?x-sign=0bg1XN9zG7lySsZ+ytx3v2Un6J8ZRZtlMjA1mJZE+u/GqrbJCrKiVnZ4hkI8HNuj url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2252 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2211 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2898 url
…and 10 more