VDB
BDU%3A2024-02461
BDU%3A2024-02461
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость модуля языка С для подписи и шифрования объектов JSON latchset Jose, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| latchset | jose | 11 |
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, АО «НТЦ ИТ РОСА», АО «ИВК», ООО «РусБИТех-Астра», ООО «НЦПР» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Advanced Cluster Management for Kubernetes, Fedora, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, latchset Jose, Astra Linux Special Edition (запись в едином реестре российских программ №369), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), МСВСфера |
Timeline
- Mar 20, 2024 CVE Published
- Dec 8, 2025 CVE Updated
References
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2953 url
- https://github.com/P3ngu1nW/CVE_Request/blob/main/latch-jose.md url
- https://github.com/latchset/jose url
- https://github.com/latchset/jose/issues/151 url
- https://security.snyk.io/vuln/SNYK-UNMANAGED-LATCHSETJOSE-6475171 url
- https://security-tracker.debian.org/tracker/CVE-2023-50967 url
- https://access.redhat.com/security/cve/CVE-2023-50967 url
- https://github.com/latchset/jose/commit/4ee7708bf6dbfaa712749f081eec1f0d122fa001 url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/CIFPQUCLNWEAHYYJWCQD3AZPWYIV6YT3/ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/OOBFVMOAV732C7PY74AHJ62ZNKT3ISZ6/ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/W7EGLOAFN2PWZ75ZRLTUDUZCIPH2VFZU/ url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2888 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2878 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9181?lang=ru url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-jose-cve-2023-50967/?sphrase_id=1370771 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CIFPQUCLNWEAHYYJWCQD3AZPWYIV6YT3/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OOBFVMOAV732C7PY74AHJ62ZNKT3ISZ6/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W7EGLOAFN2PWZ75ZRLTUDUZCIPH2VFZU/ url