VDB

BDU%3A2023-07001

BDU%3A2023-07001 PUBLISHED CVSS 7.099999904632568 HIGH

Уязвимость криптографической библиотеки транспортного уровня GnuTLS, связанная с различием времени ответа при обработке шифротекста RSA в сообщении ClientKeyExchange с корректным и некорректным добавочным заполнением PKCS#1, позволяющая нарушителю восстановить ключ для расшифровки сообщений

Risk Scores

CVSS 2.0
7.099999904632568

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, NetApp Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Fedora Project, АО "НППКТ", Free Software Foundation, Inc.Red Hat Enterprise Linux, Debian GNU/Linux, OnCommand Workflow Automation, SnapCenter, Oncommand Insight, ONTAP Select Deploy, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Active IQ Unified Manager for Microsoft Windows, Active IQ Unified Manager for VMware vSphere, Fedora, NetApp Converged Systems Advisor Agent, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), GnuTLS

Timeline

  • Oct 22, 2023 CVE Published
  • Sep 24, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›