VDB
BDU%3A2023-07116
BDU%3A2023-07116
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции zipOpenNewFileInZip4_64() пакета MiniZip библиотеки zlib, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «НТЦ ИТ РОСА», Жан-Лу Гайи, Марк Адлер, АО "НППКТ", Project Harbor, ООО «Открытая мобильная платформа» | РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), zlib, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), harbor, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Oct 25, 2023 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-zlib-cve-2023-45853/ url
- https://access.redhat.com/security/cve/cve-2023-45853 url
- http://www.openwall.com/lists/oss-security/2023/10/20/9 url
- https://chromium.googlesource.com/chromium/src/+/d709fb23806858847131027da95ef4c548813356 url
- https://chromium.googlesource.com/chromium/src/+/de29dd6c7151d3cd37cb4cf0036800ddfb1d8b61 url
- https://github.com/madler/zlib/blob/ac8f12c97d1afd9bafa9c710f827d40a407d3266/contrib/README.contrib#L1-L4 url
- https://github.com/madler/zlib/pull/843 url
- https://www.winimage.com/zLibDll/minizip.html url
- https://bugzilla.redhat.com/show_bug.cgi?id=2244556 url
- https://vuldb.com/ru/?id.242157 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://cve.omp.ru/bb25402 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2463 url
- https://github.com/madler/zlib/issues/868 advisory
- https://github.com/madler/zlib/commit/73331a6a0481067628f065ffe87bb1d8f787d10c advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory