VDB

BDU%3A2024-06023

BDU%3A2024-06023 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость функции utf8asn1str() парсера ASN1 утилиты командной строки cURL, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Microsoft Corp, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Daniel Stenberg, ООО «Открытая мобильная платформа»Windows 10 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), РЕД ОС (запись в едином реестре российских программ №3751), Windows 10 21H2, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Windows 11 22H2, Windows 10 22H2, Windows 11 21H2, АЛЬТ СП 10, Windows 11 23H2, Windows Server 2022, 23H2 Edition (Server Core installation), cURL, Windows 11 24H2, CBL Mariner, ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • Aug 7, 2024 CVE Published
  • Jan 31, 2025 CVE Updated
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›