VDB
BDU%3A2023-07722
BDU%3A2023-07722
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость системной библиотеки GNU C Library, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», The GNU Project | Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), glibc, eglibc |
Timeline
- Nov 14, 2023 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- https://kc.mcafee.com/corporate/index?page=content&id=SB10205 url
- http://www.securityfocus.com/bid/99127 url
- https://access.redhat.com/errata/RHSA-2017:1712 url
- https://access.redhat.com/security/cve/CVE-2017-1000366 url
- https://nvd.nist.gov/vuln/detail/CVE-2017-1000366 url
- https://security.gentoo.org/glsa/201706-19 url
- https://security-tracker.debian.org/tracker/CVE-2017-1000366 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://www.debian.org/security/2017/dsa-3887 url
- https://www.exploit-db.com/exploits/42274/ url
- https://www.exploit-db.com/exploits/42275/ url
- https://www.exploit-db.com/exploits/42276/ url
- https://www.suse.com/security/cve/CVE-2017-1000366/ url
- https://www.suse.com/support/kb/doc/?id=7020973 url
- https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt advisory