VDB
BDU%3A2019-03793
BDU%3A2019-03793
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость функции tftp_receive_packet() библиотеки libcurl, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Oracle Corp., Fedora Project, Daniel Stenberg, АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Enterprise Manager Ops Center, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, Fedora, Libcurl, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Point of Sale, OpenStack Cloud Magnum Orchestration, MySQL Server, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Oct 29, 2019 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-5436 url
- https://curl.haxx.se/docs/CVE-2019-5436.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SMG3V4VTX2SE3EW3HQTN3DDLQBTORQC2/ url
- https://www.suse.com/security/cve/CVE-2019-5436/ url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url