VDB
BDU%3A2023-02340
BDU%3A2023-02340
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость функции pkgconf_tuple_parse (libpkgconf/tuple.c) программного средства настройки флагов компилятора и компоновщика для библиотек разработки pkgconf, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» | Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), pkgconf |
Timeline
- May 4, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://gitea.treehouse.systems/ariadne/pkgconf/commit/628b2b2bafa5d3a2017193ddf375093e70666059 url
- https://github.com/pkgconf/pkgconf/tags url
- https://nullprogram.com/blog/2023/01/18/ url
- https://www.cybersecurity-help.cz/vdb/SB2023021315 url
- https://vuldb.com/?id.219137 url
- https://access.redhat.com/security/cve/CVE-2023-24056 url
- https://security-tracker.debian.org/tracker/CVE-2023-24056 url
- https://www.suse.com/security/cve/CVE-2023-24056.html url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url