VDB
BDU%3A2023-00696
BDU%3A2023-00696
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость утилиты для текстовых терминалов UNIX-подобных систем Less, связанная с некорректной фильтрацией встроенных последовательностей ANSI при обработке элемента -R, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», Canonical Ltd., Mark Nudelman, АО «НТЦ ИТ РОСА», АО «ИВК» | openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Ubuntu, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Micro, openSUSE Leap Micro, Less, РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10 |
Timeline
- Feb 14, 2023 CVE Published
- Nov 9, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://www.openwall.com/lists/oss-security/2023/02/07/7 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-gnu-less-cve-2022-46663/?sphrase_id=126347 url
- https://www.suse.com/security/cve/CVE-2022-46663.html url
- http://www.greenwoodsoftware.com/less/news.609.html url
- https://github.com/gwsw/less/commit/a78e1351113cef564d790a730d657a321624d79c url
- https://vuldb.com/ru/?id.220394 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-46663 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/gwsw/less/releases/tag/v609 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-gnu-less-cve-2022-46663/ advisory
- https://ubuntu.com/security/notices/USN-5848-1 advisory
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2238 advisory