VDB
BDU%3A2023-02103
BDU%3A2023-02103
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость библиотеки libcurl, связанная с обходом процедуры аутентификации, позволяющая нарушителю повторно использовать неподходящее соединение
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Novell Inc., АО «ИВК», Fedora Project, Daniel Stenberg, АО "НППКТ" | Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, JBoss Core Services, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise High Performance Computing, openSUSE Leap Micro, SUSE Linux Enterprise Module for Basesystem, cURL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 17, 2023 CVE Published
- Oct 20, 2023 CVE Updated
References
- https://hackerone.com/reports/1898475 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/36NBD5YLJXXEDZLDGNFCERWRYJQ6LAQW url
- https://access.redhat.com/security/cve/cve-2023-27538 url
- https://ubuntu.com/security/CVE-2023-27538 url
- https://www.suse.com/security/cve/CVE-2023-27538.html url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://curl.se/docs/CVE-2023-27538.html advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security-tracker.debian.org/tracker/CVE-2023-27538 advisory