VDB

BDU%3A2023-01258

BDU%3A2023-01258 PUBLISHED CVSS 9 CRITICAL

Уязвимость функции ares_set_sortlist библиотеки асинхронных DNS-запросов c-ares, позволяющая нарушителю вызвать отказ в обслуживании или оказать ограниченное влияния на конфиденциальность и целостность

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Red Hat, Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, АО «НТЦ ИТ РОСА», АО «НППКТ», АО «ИВК», ООО «Открытая мобильная платформа»Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Red Hat Software Collections, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Fedora, c-ares, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, ОС Аврора (запись в едином реестре российских программ №1543)
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, АО «НТЦ ИТ РОСА», АО "НППКТ", АО «ИВК», ООО «Открытая мобильная платформа»Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Red Hat Software Collections, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Fedora, c-ares, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • Mar 17, 2023 CVE Published
  • Jan 20, 2026 CVE Updated
  • Sep 23, 2026 Distribution Patch
  • Sep 23, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›