VDB
BDU%3A2024-07439
BDU%3A2024-07439
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость протокол NBD библиотеки libnbd, связанная с неправильной проверкой сертификата, позволяющая нарушителю раскрыть защищаемую информацию и оказать воздействие на целостность системы
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), ROSA Virtualization (запись в едином реестре российских программ №5091), Astra Linux Special Edition (запись в едином реестре российских программ №369), libnbd, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Sep 24, 2024 CVE Published
- Sep 22, 2025 CVE Updated
References
- https://gitlab.com/nbdkit/libnbd/-/commit/5ff09cdbbd19226dd2d5015d76134f88dee9321e url
- https://gitlab.com/nbdkit/libnbd/-/commit/6ed47a27d14f6f11946bb096d94e5bf21d97083d url
- https://gitlab.com/nbdkit/libnbd/-/commit/7a45b5db68c59cc620ba328f0ebec1e7058cd95a url
- https://gitlab.com/nbdkit/libnbd/-/commit/87ef41b69929d5d293390ec36b1c10aba2c9a57a url
- https://gitlab.com/nbdkit/libnbd/-/commit/e62185645c4d1a833d40aa79f3fee4ed477827c2 url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2024-7383 url
- https://access.redhat.com/security/cve/CVE-2024-7383 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2956 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2961 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory