VDB
BDU%3A2024-07771
BDU%3A2024-07771
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость пакета для проверки надежности сертификатов SSL Certifi, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать влияние на целостность защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Certifi |
Timeline
- Oct 4, 2024 CVE Published
References
- https://github.com/certifi/python-certifi/security/advisories/GHSA-248v-346w-9cwc url
- https://groups.google.com/a/mozilla.org/g/dev-security-policy/c/XpknYMPO8dI url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-ca-certificates-cve-2024-39689/?sphrase_id=533030 url
- https://github.com/certifi/python-certifi/commit/bd8153872e9c6fc98f4023df9c2deaffea2fa463 advisory
- https://github.com/certifi/python-certifi/releases/tag/2024.07.04 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security-tracker.debian.org/tracker/CVE-2024-39689 advisory