VDB
BDU%3A2023-03612
BDU%3A2023-03612
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость функций alarm() и siglongjmp() утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», NetApp Inc., Daniel Stenberg, АО "НППКТ" | SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Suse Linux Enterprise Desktop, NetApp HCI Baseboard Management Controller H300S, NetApp HCI Baseboard Management Controller H500S, NetApp HCI Baseboard Management Controller H700S, NetApp HCI Baseboard Management Controller H410S, openSUSE Leap Micro, cURL, ONTAP Antivirus Connector, ONTAP, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10 |
Timeline
- Jul 10, 2023 CVE Published
- Oct 20, 2023 CVE Updated
References
- https://hackerone.com/reports/1929597 url
- https://www.cybersecurity-help.cz/vdb/SB2023062154 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/ url
- https://security.netapp.com/advisory/ntap-20230609-0009/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://curl.se/docs/CVE-2023-28320.html advisory
- https://security-tracker.debian.org/tracker/CVE-2023-28320 advisory
- https://www.suse.com/security/cve/CVE-2023-28320.html advisory