BDU:2023-02105
АО "НППКТ", Novell Inc., ООО «Ред Софт», АО «ИВК», Daniel Stenberg cURL, Альт 8 СП, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, РЕД ОС
Дата обнаружения
2023-03-30
Официальное описание
Уязвимость библиотеки libcurl связана с отсутствием мьютексов или блокировок потоков. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить повторное освобождение или использовать память после освобождения, в результате совместного использования одних и тех же данные HSTS
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для библиотеки libcurl: https://curl.se/docs/CVE-2023-27537.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-27537.html
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства