VDB
BDU%3A2023-05381
BDU%3A2023-05381
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость функции pki_verify_data_signature() библиотеки для аутентификации клиента LibSSH, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», Fedora Project, АО «НТЦ ИТ РОСА», АО "НППКТ" | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), libssh, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10 |
Timeline
- Jun 9, 2023 PoC Published
- Jul 15, 2023 PoC Published
- Sep 11, 2023 CVE Published
- Nov 4, 2023 PoC Published
- Dec 8, 2023 PoC Published
- Mar 1, 2024 PoC Published
- Apr 5, 2024 PoC Published
- Jul 17, 2024 PoC Published
- Mar 5, 2025 CVE Updated
- May 9, 2025 PoC Published
- Sep 30, 2025 PoC Published
- Oct 29, 2025 PoC Published
References
- https://ubuntu.com/security/notices/USN-6138-1 url
- https://www.libssh.org/security/advisories/CVE-2023-2283.txt url
- https://security-tracker.debian.org/tracker/CVE-2023-2283 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2189736 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/27PD44ALQTZXX7K6JAM3BXBUHYA6DFFN/ url
- https://git.libssh.org/projects/libssh.git/commit/?h=stable-0.10&id=e8dfbb85a28514e1f869dac3000c6cec6cb8d08d url
- https://git.libssh.org/projects/libssh.git/commit/?h=stable-0.10&id=c68a58575b6d0520e342cb3d3796a8fecd66405d url
- https://git.libssh.org/projects/libssh.git/commit/?id=fd9446553b5e06c95c67945959b228e44c870b73 url
- https://securitylab.github.com/advisories/GHSL-2023-085_libssh/ url
- https://vuldb.com/ru/?id.228182 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2333 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2516 url
- https://access.redhat.com/security/cve/cve-2023-2283 advisory