VDB
BDU%3A2023-05920
BDU%3A2023-05920
PUBLISHED
CVSS 4 MEDIUM
Уязвимость функции защиты стека набора компиляторов для различных языков программирования GNU Compiler Collection (GCC), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «Ред Софт», АО «НТЦ ИТ РОСА», GNU General Public License | Red Hat Enterprise Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift Container Platform, Red Hat Migration Toolkit for Containers, Red Hat OpenShift Data Science (RHODS), Red Hat OpenShift Virtualization, РОСА ХРОМ (запись в едином реестре российских программ №1607), Red Hat OpenShift Dev Spaces, GNU Compiler Collection |
Timeline
- Sep 21, 2023 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://developer.arm.com/Arm%20Security%20Center/GCC%20Stack%20Protector%20Vulnerability%20AArch64 url
- https://github.com/metaredteam/external-disclosures/security/advisories/GHSA-x7ch-h5rf-w2mf url
- https://vuldb.com/ru/?id.239654 url
- https://access.redhat.com/security/cve/cve-2023-4039 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2406 url