VDB

BDU%3A2023-02107

BDU%3A2023-02107 PUBLISHED CVSS 2.5999999046325684 LOW

Уязвимость утилиты программной строки curl, связанная с неспособностью очищать специальные элементы в другой плоскости, позволяющая нарушителю выполнять произвольный код в системе.

Risk Scores

CVSS 2.0
2.5999999046325684

Affected Products

VendorProductVersions
Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Fedora Project, Daniel Stenberg, АО «НТЦ ИТ РОСА», АО "НППКТ", ООО «Открытая мобильная платформа», Project HarborUbuntu, Suse Linux Enterprise Server, Debian GNU/Linux, JBoss Core Services, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, SUSE Linux Enterprise Micro, Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, Suse Linux Enterprise Desktop, Red Hat Enterprise Linux, openSUSE Leap Micro, cURL, ROSA Virtualization (запись в едином реестре российских программ №5091), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543), harbor, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Apr 17, 2023 CVE Published
  • Mar 19, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›