VDB

BDU%3A2024-02979

BDU%3A2024-02979 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции uv_getaddrinfo() (src/unix/getaddrinfo.c, src/win/getaddrinfo.c) библиотеки с асинхронным вводом-выводом libuv, позволяющая нарушителю осуществить SSRF-атаку

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «НТЦ ИТ РОСА», АО «ИВК», ООО «НЦПР»Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Debian GNU/Linux, openSUSE Tumbleweed, Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), Suse Linux Enterprise Desktop, РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, libuv, МСВСфера

Timeline

  • Apr 17, 2024 CVE Published
  • Nov 19, 2025 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›