VDB
BDU%3A2023-02237
BDU%3A2023-02237
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость алгоритмов шифрования PKCS#1 v1.5, RSA-OEAP и RSASVE криптографической библиотеки OpenSSL, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher)
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| OpenSSL Software Foundation, ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», Hitachi, Ltd., АО "НППКТ" | OpenSSL, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, Red Hat Enterprise Linux, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Legacy Software, Jboss Web Server, JBoss Core Services, SUSE OpenStack Cloud Crowbar, openSUSE Tumbleweed, SUSE CaaS Platform, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, SUSE Linux Enterprise Micro, Альт 8 СП (запись в едином реестре российских программ №4305), Suse Linux Enterprise Desktop, SUSE Manager Retail Branch Server, openSUSE Leap Micro, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Real Time, ROSA Virtualization (запись в едином реестре российских программ №5091), RTU500 series CMU, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 26, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://library.e.abb.com/public/2a1f519e70474f7fabf8436b9cece25f/8DBD000150-VU-2023-004-OpenSSL_RTU500_Rev1.pdf?x-sign=0bg1XN9zG7lySsZ+ytx3v2Un6J8ZRZtlMjA1mJZE+u/GqrbJCrKiVnZ4hkI8HNuj url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD advisory
- https://access.redhat.com/security/cve/CVE-2022-4304 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2898 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-openssl-cve-2022-4304-cve-2022-4450-cve-2023-0286/?sphrase_id=163100 url
- https://vuldb.com/ru/?id.220350 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2211 url
- https://www.suse.com/security/cve/CVE-2022-4304.html advisory
- https://medium.com/@c0D3M/bleichenbacher-attack-explained-bc630f88ff25 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2164487 url
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-143-02 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://www.openssl.org/news/secadv/20230207.txt advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2897 advisory