VDB
BDU%3A2022-01625
BDU%3A2022-01625
PUBLISHED
CVSS 5 MEDIUM
Уязвимость функции mbedtls_pkcs12_derivation реализации протоколов TLS и SSL программного обеспечения Mbed TLS, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ARM Limited, АО "НППКТ" | Mbed TLS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 30, 2022 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://github.com/ARMmbed/mbedtls/issues/5136 url
- https://github.com/ARMmbed/mbedtls/issues/4928 url
- https://vuldb.com/ru/?id.195764 url
- https://security.snyk.io/vuln/SNYK-UNMANAGED-ARMMBEDMBEDTLS-2433238 url
- https://github.com/ARMmbed/mbedtls/pull/5311 url
- https://github.com/ARMmbed/mbedtls/pull/5310 url
- https://github.com/ARMmbed/mbedtls/pull/5155 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url