VDB

BDU%3A2019-02099

BDU%3A2019-02099 PUBLISHED CVSS 4.599999904632568 MEDIUM

Уязвимость tftp_receive_packet библиотеки libcurl, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
4.599999904632568

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Novell Inc., Oracle Corp., Fedora Project, Daniel Stenberg, ООО «Ред Софт», АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, OpenSUSE Leap, Enterprise Manager Ops Center, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, Fedora, Libcurl, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Point of Sale, OpenStack Cloud Magnum Orchestration, MySQL Server, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jun 18, 2019 CVE Published
  • Nov 21, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›