VDB
BDU%3A2025-10850
BDU%3A2025-10850
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции cJSON_SetValuestring компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Canonical Ltd., Red Hat Inc., Fedora Project | OpenSUSE Leap, openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, SUSE Package Hub, cJSON, Red Hat Satellite, Fedora EPEL |
Timeline
- Dec 14, 2023 CVE Published
- Dec 19, 2023 PoC Published
- Jan 11, 2024 PoC Published
- Oct 2, 2025 CVE Updated
References
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-cda1e4035b advisory
- https://github.com/DaveGamble/cJSON/issues/803 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2254649 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2023-50472 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://access.redhat.com/security/cve/cve-2023-50472 advisory
- https://security-tracker.debian.org/tracker/CVE-2023-50472 url
- https://ubuntu.com/security/CVE-2023-50472 url
- https://www.suse.com/security/cve/CVE-2023-50472.html url