VDB
BDU%3A2023-02109
BDU%3A2023-02109
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость функции повторного использования соединения библиотеки libcurl, позволяющая нарушителю повлиять на передачу данных krb5/kerberos / negotiate /GSSAPI и потенциально привести к несанкционированному доступу к конфиденциальной информации
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Fedora Project, Daniel Stenberg, АО «НТЦ ИТ РОСА», АО "НППКТ", ООО «Открытая мобильная платформа» | Red Hat Enterprise Linux, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, openSUSE Leap Micro, SUSE Linux Enterprise Module for Basesystem, cURL, ROSA Virtualization (запись в едином реестре российских программ №5091), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Apr 17, 2023 CVE Published
- Mar 19, 2025 CVE Updated
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/36NBD5YLJXXEDZLDGNFCERWRYJQ6LAQW/ url
- https://nvd.nist.gov/vuln/detail/CVE-2023-27536 url
- https://hackerone.com/reports/1895135 url
- https://ubuntu.com/security/CVE-2023-27536 url
- https://www.suse.com/security/cve/CVE-2023-27536.html url
- https://access.redhat.com/security/cve/cve-2023-27536 url
- https://security-tracker.debian.org/tracker/CVE-2023-27536 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://curl.se/docs/CVE-2023-27536.html advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 advisory
- https://cve.omp.ru/bb23402 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2748 advisory