VDB
BDU%3A2023-02240
BDU%3A2023-02240
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., OpenSSL Software Foundation, Red Hat Inc., ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», АО "НППКТ", Project Harbor, ООО «Открытая мобильная платформа» | Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, OpenSSL, Red Hat Enterprise Linux, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Legacy Software, Jboss Web Server, JBoss Core Services, SUSE OpenStack Cloud, SUSE OpenStack Cloud Crowbar, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, SUSE Linux Enterprise Micro, Альт 8 СП (запись в едином реестре российских программ №4305), Suse Linux Enterprise Desktop, SUSE Manager Retail Branch Server, openSUSE Leap Micro, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Real Time, ROSA Virtualization (запись в едином реестре российских программ №5091), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), harbor, ОС Аврора (запись в едином реестре российских программ №1543), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 26, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-openssl-cve-2022-4304-cve-2022-4450-cve-2023-0286/?sphrase_id=163100 url
- https://access.redhat.com/security/cve/CVE-2022-4450 url
- https://www.suse.com/security/cve/CVE-2022-4450.html url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=63bcf189be73a9cc1264059bed6f57974be74a83 url
- https://www.openssl.org/news/secadv/20230207.txt url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2898 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2897 url
- https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=bbcf509bd046b34cca19c766bbddc31683d0858b advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2211 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory
- https://cve.omp.ru/bb25402 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD advisory