VDB
BDU%3A2023-02895
BDU%3A2023-02895
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки libcurl, связанная с ошибками при отправке HTTP-запросов POST и PUT с использованием одного и того же дескриптора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Red Hat Inc., NetApp Inc., Fedora Project, АО «НТЦ ИТ РОСА», Daniel Stenberg, АО "НППКТ" | Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat Enterprise Linux, NetApp HCI Baseboard Management Controller H410C, NetApp HCI Baseboard Management Controller H300S, NetApp HCI Baseboard Management Controller H500S, NetApp HCI Baseboard Management Controller H700S, Fedora, ROSA Virtualization (запись в едином реестре российских программ №5091), Libcurl, Red Hat JBoss Core Services, ONTAP Antivirus Connector, ONTAP, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- May 29, 2023 CVE Published
- Mar 19, 2025 CVE Updated
References
- https://curl.se/docs/CVE-2023-28322.html url
- https://github.com/curl/curl/commit/546572da0457f3 url
- https://github.com/curl/curl/commit/7815647d6582c0a4900be2e1de url
- https://security-tracker.debian.org/tracker/CVE-2023-28322 url
- https://www.suse.com/security/cve/CVE-2023-28322.html url
- https://www.cybersecurity-help.cz/vdb/SB2023051801 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F4I75RDGX5ULSSCBE5BF3P5I5SFO7ULQ/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z2LIWHWKOVH24COGGBCVOWDXXIUPKOMK/ url
- https://access.redhat.com/security/cve/CVE-2023-28322 url
- https://security.netapp.com/advisory/ntap-20230609-0009/ url
- https://hackerone.com/reports/1954658 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2748 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2722 url