VDB
BDU%3A2024-09106
BDU%3A2024-09106
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Узвимость реализации механизма HSTS (HTTP Strict Transport Security) утилиты командной строки curl, позволяющая нарушителю проводить атаки типа "человек посередине"
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Daniel Stenberg, АО "НППКТ" | OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise High Performance Computing, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Micro, openSUSE Leap Micro, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Real Time, РОСА ХРОМ (запись в едином реестре российских программ №1607), Astra Linux Special Edition (запись в едином реестре российских программ №369), cURL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Nov 7, 2024 CVE Published
- Jun 9, 2025 CVE Updated
References
- https://curl.se/docs/CVE-2024-9681.json url
- https://hackerone.com/reports/2764830 url
- https://www.cybersecurity-help.cz/vdb/SB2024110656 url
- https://vuldb.com/ru/?id.283314 url
- https://security-tracker.debian.org/tracker/CVE-2024-9681 url
- https://www.suse.com/security/cve/CVE-2024-9681.html url
- https://github.com/curl/curl/commit/a94973805df96269bf url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-curl-cve-2024-9681/?sphrase_id=592538 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.12/ url
- https://curl.se/docs/CVE-2024-9681.html advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2569 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 advisory