VDB
BDU%3A2024-09418
BDU%3A2024-09418
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость модуля node-tar библиотеки Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Node.js Foundation | Red Hat Enterprise Linux, Ubuntu, Red Hat Integration Camel K, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite, Red Hat Openshift Container Storage, Red Hat OpenShift Data Science (RHODS), Cryostat, Red Hat OpenShift Dev Spaces, OpenShift Pipelines, Red Hat Advanced Cluster Security, Red Hat Developer Hub, node-tar, Migration Toolkit for Containers |
Timeline
- Nov 14, 2024 CVE Published
References
- https://github.com/isaacs/node-tar/commit/fe8cd57da5686f8695415414bda49206a545f7f7 url
- https://github.com/isaacs/node-tar/security/advisories/GHSA-f5x3-32g6-xq36 url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2024-28863 url
- https://ubuntu.com/security/CVE-2024-28863 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://access.redhat.com/security/cve/CVE-2024-28863 advisory