VDB
BDU%3A2023-01738
BDU%3A2023-01738
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО «НТЦ ИТ РОСА», АО "НППКТ", АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Server Applications, HPE Helion Openstack, JBoss Core Services, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Server for Raspberry Pi, SUSE CaaS Platform, SUSE Manager Proxy, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Manager Server, Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise Real Time, SUSE Linux Enterprise Storage, SUSE Package Hub, SUSE Linux Enterprise Module for Package Hub, HTTP Server, ROSA Virtualization (запись в едином реестре российских программ №5091), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Mar 30, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://httpd.apache.org/security/vulnerabilities_24.html url
- https://access.redhat.com/security/cve/cve-2023-25690 url
- https://www.suse.com/security/cve/CVE-2023-25690.html url
- https://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2158 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2155 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2161 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#20102023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2900 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2899 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2852 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory