VDB

BDU%3A2024-01337

BDU%3A2024-01337 PUBLISHED CVSS 4.900000095367432 MEDIUM

Уязвимость функций PKCS12_parse(), PKCS12_unpack_p7data(), PKCS12_unpack_p7encdata(), PKCS12_unpack_authsafes() и PKCS12_newpass() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
4.900000095367432

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., АО «НТЦ ИТ РОСА», АО «ИВК», OpenSSL Software Foundation, АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, OpenSSL, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Feb 16, 2024 CVE Published
  • Mar 21, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›