VDB

BDU%3A2023-08853

BDU%3A2023-08853 PUBLISHED CVSS 7.099999904632568 HIGH

Уязвимость реализации протокола SSH, связанная с возможностью откорректировать порядковые номера пакетов в процессе согласования соединения и добиться удаления произвольного числа служебных SSH-сообщений, позволяющая нарушителю обойти проверки целостности, отключить существующие функции безопасности, получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
7.099999904632568

Affected Products

VendorProductVersions
ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», АО «НТЦ ИТ РОСА», OpenBSD Project, MIT, Сообщество свободного программного обеспечения, АО «Лаборатория Касперского», АО "НППКТ", Tinode LLCРЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, OpenSSH, PuTTY, libssh, asyncssh, Kaspersky Anti Targeted Attack Platform (запись в едином реестре российских программ №185), Kaspersky Endpoint Detection and Response, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Tinode Chat

Timeline

  • Dec 19, 2023 CVE Published
  • Aug 27, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›