CVE-2023-28320 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Tenable Security Nessus Network Monitor existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem in Komponenten von Drittanbietern wie c-ares, curl, libbzip2, libpcre, libxml2, sqlite und OpenSSL. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder erhöhte Rechte.

EPSS 0.54% · 67.4th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.54%
67.4th percentile

Affected Products

VendorProductVersions
DellDell ECS <3.8.1.0
DellDell PowerProtect Data Domain <8.1.0.0
OracleOracle Linux
DellDell PowerProtect Data Domain <7.10.1.40
XeroxXerox FreeFlow Print Server v2 / Windows 10
HCLHCL BigFix <10.0.10
MeinbergMeinberg LANTIME <7.08.002
SUSESUSE Linux
DellDell Avamar
RESFRESF Rocky Linux
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat JBoss Core Services
IBMIBM Spectrum Protect Plus <10.1.16.3
GentooGentoo Linux
Open SourceOpen Source libcurl <8.1.0
IBMIBM QRadar SIEM 7.5
Red HatRed Hat Enterprise Linux
XeroxXerox FreeFlow Print Server v9 for Solaris
IBMIBM Rational ClearCase <9.1.0.5
DellDell PowerProtect Data Domain OS

…and 20 more

Timeline

References

…and 58 more

Open in Interactive Console →