VDB
BDU%3A2023-08853
BDU%3A2023-08853
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость реализации протокола SSH, связанная с возможностью откорректировать порядковые номера пакетов в процессе согласования соединения и добиться удаления произвольного числа служебных SSH-сообщений, позволяющая нарушителю обойти проверки целостности, отключить существующие функции безопасности, получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», АО «НТЦ ИТ РОСА», OpenBSD Project, MIT, Сообщество свободного программного обеспечения, АО «Лаборатория Касперского», АО "НППКТ", Tinode LLC | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, OpenSSH, PuTTY, libssh, asyncssh, Kaspersky Anti Targeted Attack Platform (запись в едином реестре российских программ №185), Kaspersky Endpoint Detection and Response, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Tinode Chat |
Timeline
- Dec 19, 2023 CVE Published
- Aug 27, 2025 CVE Updated
References
- https://www.opennet.ru/opennews/art.shtml?num=60304 url
- https://www.opennet.ru/opennews/art.shtml?num=60305 url
- https://www.openssh.com/txt/release-9.6 url
- https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html url
- https://www.libssh.org/2023/12/18/libssh-0-10-6-and-libssh-0-9-8-security-releases/ url
- https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#190224 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-openssh-cve-2023-51385-cve-2023-51384-cve-2023-48795/?sphrase_id=349631 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2382 url
- https://www.terrapin-attack.com url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2662 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2776 url
- https://www.openssh.com/openbsd.html advisory
- https://github.com/ronf/asyncssh/releases/tag/v2.14.2 advisory
- https://support.kaspersky.ru/kata/6.0/troubleshooting/16027 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://github.com/tinode/chat/releases/tag/v0.22.12 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 advisory
…and 3 more