Описание
Множественные уязвимости botan2
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета botan2 или Установить обновление для пакета(ов) botan2
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
01.10.2024
CVE-2024-34702
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость криптографической библиотеки C++ Botan связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-39312
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость криптографической библиотеки C++ Botan связана с ошибками в разборе расширений ограничений имен в сертификатах X.509. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказывать влияние на целостность системы
5.3 Medium
CVSS3
5 Medium
CVSS2