VDB
BDU%3A2023-02699
BDU%3A2023-02699
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, АО "НППКТ", Node.js Foundation | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Node.js |
Timeline
- May 22, 2023 CVE Published
- Sep 13, 2023 CVE Updated
References
- https://github.com/isaacs/minimatch/commit/a8763f4388e51956be62dc6025cec1126beeb5e6 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MTEUUTNIEBHGKUKKLNUZSV7IEP6IP3Q3/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UM6XJ73Q3NAM5KSGCOKJ2ZIA6GUWUJLK/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-nodejs-minimatch-cve-2022-3517/ advisory
- https://lists.debian.org/debian-lts-announce/2023/01/msg00011.html advisory