VDB
BDU%3A2023-07689
BDU%3A2023-07689
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость реализации механизмов "цепочной" компрессии HTTP утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», NetApp Inc., Fedora Project, АО "НППКТ", Daniel Stenberg, ООО «Открытая мобильная платформа», АО «Лаборатория Касперского» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Active IQ Unified Manager for VMware vSphere, Fedora, NetApp HCI Baseboard Management Controller H300S, NetApp HCI Baseboard Management Controller H500S, NetApp HCI Baseboard Management Controller H700S, NetApp HCI Baseboard Management Controller H410S, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), NetApp SolidFire & HCI Storage Node, cURL, NetApp SolidFire & HCI Management Node, Clustered Data ONTAP Antivirus Connector, ОС Аврора (запись в едином реестре российских программ №1543), Kaspersky Endpoint Security 10 для Linux |
Timeline
- Nov 13, 2023 CVE Published
- Jan 23, 2026 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://curl.se/docs/CVE-2023-23916.html url
- https://hackerone.com/reports/1826048 url
- https://lists.debian.org/debian-lts-announce/2023/02/msg00035.html url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BQKE6TXYDHOTFHLTBZ5X73GTKI7II5KO/ url
- https://security.gentoo.org/glsa/202310-12 url
- https://security.netapp.com/advisory/ntap-20230309-0006/ url
- https://www.debian.org/security/2023/dsa-5365 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://cve.omp.ru/bb23402 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD advisory