VDB
BDU%3A2023-08128
BDU%3A2023-08128
PUBLISHED
CVSS 6.599999904632568 MEDIUM
Уязвимость VPN-пакета на базе протокола IPSec strongSwan, вызванная ошибкой в процессе charon-tkm, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК» | OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, Ubuntu, SUSE CaaS Platform, Suse Linux Enterprise Server, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise High Performance Computing, Альт 8 СП (запись в едином реестре российских программ №4305), Suse Linux Enterprise Desktop, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Workstation Extension, SUSE Linux Enterprise Module for Package Hub, АЛЬТ СП 10, strongSwan |
Timeline
- Nov 24, 2023 CVE Published
- Nov 11, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://www.suse.com/security/cve/CVE-2023-41913.html url
- https://www.opennet.ru/opennews/art.shtml?num=60168 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://www.strongswan.org/blog/2023/11/20/strongswan-vulnerability-(cve-2023-41913).html advisory
- https://download.strongswan.org/security/CVE-2023-41913/ advisory
- https://security-tracker.debian.org/tracker/CVE-2023-41913 advisory
- https://ubuntu.com/security/notices/USN-6488-1 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 advisory