VDB

BDU%3A2023-04973

BDU%3A2023-04973 PUBLISHED CVSS 5 MEDIUM

Уязвимость функции X509_VERIFY_PARAM_add0_policy() библиотеки OpenSSL, позволяющая нарушителю выполнить атаку типа «человек посередине»

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Fedora Project, OpenSSL Software Foundation, АО «НТЦ ИТ РОСА», АО "НППКТ", Python Software Foundation, Node.js FoundationRed Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, OpenSSL, Astra Linux Common Edition (запись в едином реестре российских программ №4433), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, Python, Node.js, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Aug 29, 2023 CVE Published
  • Jan 20, 2026 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›