Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-33663

Опубликовано: 26 апр. 2024
Источник: redhat
EPSS Низкий

Описание

python-jose through 3.3.0 has algorithm confusion with OpenSSH ECDSA keys and other key formats. This is similar to CVE-2022-29217.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ansible Automation Platform 2python-joseNot affected
Red Hat Ansible Automation Platform 2.4 for RHEL 8automation-controllerFixedRHSA-2024:642805.09.2024
Red Hat Ansible Automation Platform 2.4 for RHEL 9automation-controllerFixedRHSA-2024:642805.09.2024

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=2277297python-jose: algorithm confusion with OpenSSH ECDSA keys and other key formats

EPSS

Процентиль: 23%
0.00074
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 1 года назад

python-jose through 3.3.0 has algorithm confusion with OpenSSH ECDSA keys and other key formats. This is similar to CVE-2022-29217.

CVSS3: 6.5
nvd
около 1 года назад

python-jose through 3.3.0 has algorithm confusion with OpenSSH ECDSA keys and other key formats. This is similar to CVE-2022-29217.

CVSS3: 6.5
debian
около 1 года назад

python-jose through 3.3.0 has algorithm confusion with OpenSSH ECDSA k ...

suse-cvrf
около 1 года назад

Security update for python-python-jose

CVSS3: 7.4
github
около 1 года назад

python-jose algorithm confusion with OpenSSH ECDSA keys

EPSS

Процентиль: 23%
0.00074
Низкий