Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240410-23

Опубликовано: 10 апр. 2024
Источник: redos

Описание

Уязвимость opencryptoki

Наименование уязвимого пакета

opencryptoki

Пакет обновления

opencryptoki-0:3.22.0-1.el7.x86_64

Версия уязвимого пакета младше

3.22.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета opencryptoki или Установить обновление для пакета(ов) opencryptoki

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.04.2024

CVE-2024-0914

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость пакета opencryptoki связана с обработкой дополненных зашифрованных текстов RSA PKCS#1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

5.9 Medium

CVSS3

5.4 Medium

CVSS2