BDU:2023-02105

АО "НППКТ", Novell Inc., ООО «Ред Софт», АО «ИВК», Daniel Stenberg cURL, Альт 8 СП, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-30

Официальное описание

Уязвимость библиотеки libcurl связана с отсутствием мьютексов или блокировок потоков. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить повторное освобождение или использовать память после освобождения, в результате совместного использования одних и тех же данные HSTS

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для библиотеки libcurl: https://curl.se/docs/CVE-2023-27537.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-27537.html

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства