VDB
BDU%3A2024-01014
BDU%3A2024-01014
PUBLISHED
CVSS 4.699999809265137 MEDIUM
Уязвимость реализации протокола TLS утилиты командной строки cURL, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.699999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «ИВК», АО «НТЦ ИТ РОСА», Daniel Stenberg | Альт 8 СП (запись в едином реестре российских программ №4305), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, cURL |
Timeline
- Feb 6, 2024 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://curl.se/docs/CVE-2024-0853.html url
- https://curl.se/docs/CVE-2024-0853.json url
- https://hackerone.com/reports/2298922 url
- https://access.redhat.com/security/cve/cve-2024-0853 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2262097 url
- https://www.openwall.com/lists/oss-security/2024/01/31/1 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2567 url
- https://github.com/curl/curl/commit/c28e9478cb2548848ec advisory