VDB
BDU%3A2023-02108
BDU%3A2023-02108
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость криптографической библиотеки OpenSSL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Fedora Project, OpenSSL Software Foundation, АО «НТЦ ИТ РОСА», АО "НППКТ", Python Software Foundation, ООО «Открытая мобильная платформа» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), openSUSE Leap Micro, Fedora, OpenSSL, ROSA Virtualization (запись в едином реестре российских программ №5091), Red Hat JBoss Web Server, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, Red Hat JBoss Core Services, Python, ОС Аврора (запись в едином реестре российских программ №1543), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 17, 2023 CVE Published
- Aug 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://www.openssl.org/news/secadv/20230322.txt url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=2017771e2db3e2b96f89bbe8766c3209f6a99545 url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=879f7080d7e141f415c79eaa3a8ac4a3dad0348b url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=959c59c7a0164117e7f8366466a32bb1f8d77ff1 url
- https://github.com/openssl/openssl/discussions/22125 url
- https://ubuntu.com/security/CVE-2023-0464 url
- https://ubuntu.com/security/notices/USN-6039-1 url
- https://security-tracker.debian.org/tracker/CVE-2023-0464 url
- https://lists.debian.org/debian-lts-announce/2023/06/msg00011.html url
- https://www.debian.org/security/2023/dsa-5417 url
- https://security.gentoo.org/glsa/202402-08 url
- https://access.redhat.com/security/cve/CVE-2023-0464 url
- https://www.suse.com/security/cve/CVE-2023-0464.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-openssl-cve-2023-0464/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IGWYXCBOJHBE4KDZDQOUYC43RNMHRDBL/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J6OR7PVNTELF5NATAMOMQWNTKHVAOW4O/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://cve.basealt.ru/report-27062023-c10f1.html url
…and 10 more