VDB
BDU%3A2019-00416
BDU%3A2019-00416
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции Curl_ntlm_core_mk_nt_hash программного средства для взаимодействия с серверами curl, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Daniel Stenberg, Siemens AG | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, cURL, SINEMA Remote Connect |
Timeline
- Feb 5, 2019 CVE Published
- Mar 23, 2021 CVE Updated
References
- https://curl.haxx.se/docs/CVE-2018-14618.html url
- https://nvd.nist.gov/vuln/detail/CVE-2018-14618 url
- https://security-tracker.debian.org/tracker/CVE-2018-14618 url
- https://cert-portal.siemens.com/productcert/pdf/ssa-436177.pdf url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 url
- https://support.industry.siemens.com/cs/de/en/view/109764829 advisory