Все бюллетени/c9f2/ALT-PU-2025-6576-2
ALT-PU-2025-6576-2

Обновление пакета python-module-certifi в ветке c9f2

Версия2016.9.26-alt1.c9.1
Задание#383880
Опубликовано2025-05-20
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2023-05463
HIGH7.5

Уязвимость корневых сертификатов e-Tugra пакета для проверки надежности сертификатов SSL Certifi, позволяющая нарушителю реализовать атаку типа «человек посередине»

Опубликовано: 2023-09-12Изменено: 2025-11-19
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:C/A:N
Ссылки
CVE-2023-37920
CRITICAL9.8

Certifi is a curated collection of Root Certificates for validating the trustworthiness of SSL certificates while verifying the identity of TLS hosts. Certifi prior to version 2023.07.22 recognizes "e-Tugra" root certificates. e-Tugra's root certificates were subject to an investigation prompted by reporting of security issues in their systems. Certifi 2023.07.22 removes root certificates from "e-Tugra" from the root store.

Опубликовано: 2023-07-25Изменено: 2025-02-13
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H