BDU:2023-00665

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.4высокий3.x
0246810

Оценка CVSS: 7.4/10

Все оценки CVSS

CVSS 3.x
7.4

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H

CVSS 2.0
7.1

Вектор: AV:N/AC:H/Au:N/C:C/I:N/A:C

Описание

Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL связана с недостатком механизма преобразования типов данных при обработке адресов x400. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2023-00665

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

Справочные ссылки

Рекомендации

Источник: bdu

Использование рекомендаций:

Для OpenSSL:
https://www.openssl.org/news/secadv/20230207.txt
https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2f7530077e0ef79d98718138716bc51ca0cad658
https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2c6c9d439b484e1ba9830d8454a34fa4f80fdfe9

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2023-0286

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-0286

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-0286.html



Для ОС Альт 8 СП:
установка обновления из публичного репозитория программного средства



Для Astra Linux Special Edition 1.7:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD



Для Astra Linux Special Edition для архитектуры ARM для 4.7:
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС РОСА “КОБАЛЬТ”:
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2152

Для Zimbra Collaboration Suite:
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://wiki.zimbra.com/wiki/Security_Center

Для продуктов Hitachi Energy:
https://www.cisa.gov/news-events/ics-advisories/icsa-23-143-02

Компенсирующие меры:
- использование средств межсетевого экранирования с целью ограничения доступа систем управления процессами от других сетей;
- использование физических средств защиты от получения доступа к системам управления неуполномоченного персонала;
- исключение доступа систем управления технологическим процессом к общедоступных сетям (Интернет);
- использование средств антивирусной защиты с целью проверки компьютеров и съемных носителей на наличие вирусов;
- использование рекомендуемых методов обеспечения безопасности и конфигурации межсетевых экранов;
- мониторинг действий пользователей;
- запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе;
- применение систем обнаружения и предотвращения вторжений.



Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения openssl до версии 1.1.1n-0+deb11u5

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства



Для системы управления средой виртуализации «ROSA Virtualization»:
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2211



Для Astra Linux 1.6 «Смоленск»:
обновить пакет openssl до 1.1.1n-0+deb11u4-deb11u5-astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для программных продуктов Oracle Corp.:
Обновление до версии 21.2.23.0.0

Для ОС Аврора:
https://cve.omp.ru/bb25402

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2898

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2897

Обновление программного обеспечения python3.9 до версии 3.9.23-1.osnova2u1

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7937?lang=ru

URL: https://bdu.fstec.ru/vul/2023-00665

Уязвимое ПО (1620)

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "12.6.9",  "version_start_including": "12.6.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "12.7.6",  "version_start_including": "12.7.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "13.2.6",  "version_start_including": "13.2.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "13.3.3",  "version_start_including": "13.3.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "13.4.2",  "version_start_including": "13.4.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "12.0.15",  "version_start_including": "12.0.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "12.2.12",  "version_start_including": "12.2.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: red hat enterprise linux 8.6 Extended Update Support

Характеристика:
{  "version_end_including": "12.4.12",  "version_start_including": "12.4.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "12.6.9",  "version_start_including": "12.6.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "12.7.6",  "version_start_including": "12.7.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "13.2.6",  "version_start_including": "13.2.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "13.3.3",  "version_start_including": "13.3.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "13.4.2",  "version_start_including": "13.4.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "12.0.15",  "version_start_including": "12.0.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "12.2.12",  "version_start_including": "12.2.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: opensuse leap micro 5.3

Характеристика:
{  "version_end_including": "12.4.12",  "version_start_including": "12.4.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: rosa virtualization 3.0 3.0

Характеристика:
{  "version_end_including": "12.6.9",  "version_start_including": "12.6.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: rosa virtualization 3.0 3.0

Характеристика:
{  "version_end_including": "12.7.6",  "version_start_including": "12.7.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: rosa virtualization 3.0 3.0

Характеристика:
{  "version_end_including": "13.2.6",  "version_start_including": "13.2.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: hitachi, ltd.

Продукт: rtu500 series cmu

Операционная система: rosa virtualization 3.0 3.0

Характеристика:
{  "version_end_including": "13.3.3",  "version_start_including": "13.3.1"}

Источник: bdu