VDB

BDU%3A2024-00707

BDU%3A2024-00707 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость криптографической библиотеки транспортного уровня GnuTLS, связанная с различием времени ответа при обработке шифротекста RSA в сообщении ClientKeyExchange с корректным и некорректным добавочным заполнением PKCS#1, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Red Hat Inc., ООО «РусБИТех-Астра», АО «ИВК», АО «НТЦ ИТ РОСА», Free Software Foundation, Inc., АО "НППКТ"Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, GnuTLS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jan 25, 2024 CVE Published
  • Mar 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›