VDB
BDU%3A2025-07729
BDU%3A2025-07729
PUBLISHED
CVSS 5.599999904632568 MEDIUM
Уязвимость библиотеки работы со смарт-картами OpenSC, связанная с раскрытием информации через несоответствие, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
5.599999904632568
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux 9 | 0:0.23.0-4.el9_3 |
| Red Hat | Red Hat Enterprise Linux 8 | 0:0.20.0-8.el8_9 |
| Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», OpenSC Project, ООО «НЦПР» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Opensc, МСВСфера | |
| Red Hat | Red Hat Enterprise Linux 7 |
Timeline
- Jan 31, 2024 CVE Published
- Jan 31, 2024 PoC Published
- Feb 22, 2024 PoC Published
- Nov 19, 2025 CVE Updated
- Mar 22, 2026 Distribution Patch
- Mar 24, 2026 Distribution Patch
References
- https://access.redhat.com/errata/RHSA-2024:0966 url
- https://github.com/OpenSC/OpenSC/wiki/CVE-2023-5992 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 advisory
- https://www.usenix.org/system/files/usenixsecurity24-shagam.pdf url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OWIZ5ZLO5ECYPLSTESCF7I7PQO5X6ZSU/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RJI2FWLY24EOPALQ43YPQEZMEP3APPPI/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UECKC7X4IM4YZQ5KRQMNBNKNOXLZC7RZ/ url
- https://lists.debian.org/debian-lts-announce/2024/12/msg00026.html url
- https://nvd.nist.gov/vuln/detail/CVE-2023-5992 url
- https://access.redhat.com/errata/RHSA-2024:0967 url
- https://access.redhat.com/security/cve/CVE-2023-5992 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2248685 url
- https://security-tracker.debian.org/tracker/CVE-2023-5992 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-opensc-cve-2023-5992/?sphrase_id=1129862 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:0966?lang=ru url