VDB
BDU%3A2021-02749
BDU%3A2021-02749
PUBLISHED
CVSS 7.300000190734863 HIGH
Уязвимость функции ngx_resolver_copy() сервера nginx, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Oracle Corp., Red Hat Inc., ООО «Ред Софт», Fedora Project, NGINX Inc., АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС» | Debian GNU/Linux, Ubuntu, Oracle Communications Operations Monitor, Red Hat Enterprise Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Software Collections, Ansible Tower, Fedora, Oracle Communications Session Border Controller, Oracle Enterprise Session Border Controller, nginx, Альт 8 СП (запись в едином реестре российских программ №4305), Blockchain Platform, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Enterprise Communications Broker, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), GoldenGate, Oracle Enterprise Telephony Fraud Monitor, Oracle Communications Fraud Monitor, Oracle Communications Control Plane Monitor |
Timeline
- Jun 1, 2021 CVE Published
- Sep 16, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://redos.red-soft.ru/updatesec/ url
- https://www.cybersecurity-help.cz/vdb/SB2021052543 url
- https://www.opennet.ru/opennews/art.shtml?num=55208 url
- https://access.redhat.com/security/cve/cve-2021-23017 url
- https://ubuntu.com/security/notices/USN-4967-1 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/udalennoe-vypolnenie-koda-v-nginx-cve-2021-23017/ url
- https://www.oracle.com/security-alerts/cpujan2022.html url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://nginx.org/en/security_advisories.html advisory
- http://repo.red-soft.ru/redos/7.2c/x86_64/updates/ advisory
- https://ubuntu.com/security/notices/USN-4967-2 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-23017 advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/GNKOP2JR5L7KCIZTJRZDCUPJTUONMC5I/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/7SFVYHC7OXTEO4SMBWXDVK6E5IMEYMEE/ advisory
- https://www.oracle.com/security-alerts/cpuoct2021.html advisory
- https://www.oracle.com/security-alerts/cpuapr2022.html advisory