VDB

BDU%3A2023-05381

BDU%3A2023-05381 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость функции pki_verify_data_signature() библиотеки для аутентификации клиента LibSSH, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», Fedora Project, АО «НТЦ ИТ РОСА», АО "НППКТ"Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), libssh, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10

Timeline

  • Jun 9, 2023 PoC Published
  • Jul 15, 2023 PoC Published
  • Sep 11, 2023 CVE Published
  • Nov 4, 2023 PoC Published
  • Dec 8, 2023 PoC Published
  • Mar 1, 2024 PoC Published
  • Apr 5, 2024 PoC Published
  • Jul 17, 2024 PoC Published
  • Mar 5, 2025 CVE Updated
  • May 9, 2025 PoC Published
  • Sep 30, 2025 PoC Published
  • Oct 29, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›