VDB
BDU%3A2023-02108
BDU%3A2023-02108
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость криптографической библиотеки OpenSSL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Fedora Project, OpenSSL Software Foundation, АО «НТЦ ИТ РОСА», АО "НППКТ", Python Software Foundation, ООО «Открытая мобильная платформа» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), openSUSE Leap Micro, Fedora, OpenSSL, ROSA Virtualization (запись в едином реестре российских программ №5091), Red Hat JBoss Web Server, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, Red Hat JBoss Core Services, Python, ОС Аврора (запись в едином реестре российских программ №1543), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 17, 2023 CVE Published
- Aug 19, 2025 CVE Updated
- Apr 21, 2026 Distribution Patch
- Apr 21, 2026 Distribution Patch
- Apr 21, 2026 Security Advisory
References
- https://www.openssl.org/news/secadv/20230322.txt url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=959c59c7a0164117e7f8366466a32bb1f8d77ff1 url
- https://lists.debian.org/debian-lts-announce/2023/06/msg00011.html url
- https://security.gentoo.org/glsa/202402-08 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-openssl-cve-2023-0464/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://safe-surf.ru/upload/VULN-new/VULN.2023-05-10.1.pdf url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://access.redhat.com/security/cve/CVE-2023-0464 advisory
- https://ubuntu.com/security/CVE-2023-0464 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 advisory
- https://cve.omp.ru/bb25402 advisory
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=2017771e2db3e2b96f89bbe8766c3209f6a99545 url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=879f7080d7e141f415c79eaa3a8ac4a3dad0348b url
- https://security-tracker.debian.org/tracker/CVE-2023-0464 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IGWYXCBOJHBE4KDZDQOUYC43RNMHRDBL/ url
- https://cve.basealt.ru/report-27062023-c10f1.html url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2858 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2857 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 advisory
…and 10 more