VDB
BDU%3A2024-06444
BDU%3A2024-06444
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции vrrp_ipset_handler (fglobal_parser.c) системы балансировки сетевого трафика Keepalived, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт» | OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Suse Linux Enterprise Desktop, openSUSE Leap Micro, Keepalived |
Timeline
- Aug 26, 2024 CVE Published
- Dec 12, 2024 CVE Updated
References
- https://github.com/acassen/keepalived/issues/2447 url
- https://github.com/acassen/keepalived/commit/e78513fe0ce5d83c226ea2c0bd222f375c2438e7 url
- https://www.suse.com/security/cve/CVE-2024-41184.html url
- https://security-tracker.debian.org/tracker/CVE-2024-41184 url
- https://github.com/advisories/GHSA-343m-v77v-mv8r url
- https://vuldb.com/?id.271879 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-keepalived-cve-2024-41184/?sphrase_id=602313 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory