VDB
BDU%3A2023-03648
BDU%3A2023-03648
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость утилиты командной строки cURL, связанная с ошибками процедуры подтверждения подлинности сертификата при сопоставлении подстановочных знаков в сертификатах TLS для имен IDN, позволяющая нарушителю выполнить атаку типа «человек посередине»
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», NetApp Inc., Fedora Project, АО «НТЦ ИТ РОСА», Daniel Stenberg, АО "НППКТ" | Red Hat Enterprise Linux, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Suse Linux Enterprise Desktop, NetApp HCI Baseboard Management Controller H300S, NetApp HCI Baseboard Management Controller H500S, NetApp HCI Baseboard Management Controller H700S, NetApp HCI Baseboard Management Controller H410S, Fedora, openSUSE Leap Micro, ROSA Virtualization (запись в едином реестре российских программ №5091), Red Hat JBoss Core Services, cURL, ONTAP Antivirus Connector, ONTAP, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10 |
Timeline
- Jul 11, 2023 CVE Published
- Mar 19, 2025 CVE Updated
References
- https://hackerone.com/reports/1950627 url
- https://www.cybersecurity-help.cz/vdb/SB2023062154 url
- https://curl.se/docs/CVE-2023-28321.html url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2023-28321 url
- https://access.redhat.com/security/cve/CVE-2023-28321 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z2LIWHWKOVH24COGGBCVOWDXXIUPKOMK/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 url
- https://security.netapp.com/advisory/ntap-20230609-0009/ advisory
- https://www.suse.com/security/cve/CVE-2023-28321.html advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F4I75RDGX5ULSSCBE5BF3P5I5SFO7ULQ/ advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2748 advisory