VDB
BDU%3A2019-00965
BDU%3A2019-00965
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции создания исходящего заголовка NTLM type-3 в библиотеке libcurl, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Daniel Stenberg, Oracle Corp., Siemens AG, ООО «Ред Софт» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Libcurl, HTTP Server, Oracle Communications Operations Monitor, SINEMA Remote Connect, Secure Global Desktop, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156) |
Timeline
- Mar 12, 2019 CVE Published
- Mar 23, 2021 CVE Updated
References
- https://curl.haxx.se/docs/CVE-2019-3822.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-3822 url
- https://security-tracker.debian.org/tracker/CVE-2019-3822 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3822 url
- https://cert-portal.siemens.com/productcert/pdf/ssa-436177.pdf url
- https://support.industry.siemens.com/cs/de/en/view/109764829 advisory