VDB
BDU%3A2023-05772
BDU%3A2023-05772
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость библиотеки для управления вводом-выводом на терминал ncurses связана с возможностью записи за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «НТЦ ИТ РОСА», Apple Inc., АО "НППКТ", ООО «Открытая мобильная платформа», ООО «НЦПР» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, SUSE Linux Enterprise Software Development Kit, Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, SUSE Linux Enterprise Micro, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Development Tools, openSUSE Leap Micro, SUSE Linux Enterprise Real Time, SUSE Linux Enterprise Module for Legacy Software, ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), MacOS, ncurses, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543), МСВСфера |
Timeline
- Sep 19, 2023 CVE Published
- Nov 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 url
- http://www.openwall.com/lists/oss-security/2023/04/19/11 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:6698?lang=ru url
- http://ncurses.scripts.mit.edu/?p=ncurses.git;a=commit;h=eb51b1ea1f75a0ec17c9c5937cb28df1e8eeec56 advisory
- https://security-tracker.debian.org/tracker/CVE-2023-29491 advisory
- https://access.redhat.com/security/cve/cve-2023-29491 advisory
- https://ubuntu.com/security/notices/USN-6099-1 advisory
- https://ubuntu.com/security/CVE-2023-29491 advisory
- https://www.suse.com/security/cve/CVE-2023-29491.html advisory
- https://support.apple.com/en-us/HT213843 advisory
- https://support.apple.com/en-us/HT213844 advisory
- https://support.apple.com/en-us/HT213845 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2635 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2779 advisory
- https://cve.omp.ru/bb27514 advisory