BDU:2023-07689

АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», АО «ИВК», АО «Лаборатория Касперског Clustered Data ONTAP Antivirus Connector, Fedora, NetApp HCI Baseboard Management Controller H300S,

НЕ ОЦЕНЕНО

Дата обнаружения

2023-02-23

Официальное описание

Уязвимость реализации механизмов "цепочной" компрессии HTTP утилиты командной строки cURL связана с возможностью осуществить бесконечное число шагов декомпрессии HTTP-ответов сервера, что приведет к бесконтрольному потреблению памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для CURL: https://curl.se/docs/CVE-2023-23916.html

Для Debian GNU/Linux: https://www.debian.org/security/2023/dsa-5365

Для программных продуктов NetApp Inc: https://security.netapp.com/advisory/ntap-20230309-0006/

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BQKE6TXYDHOTFHLTBZ5X73GTKI7II5KO/

Для ОС Аврора: https://cve.omp.ru/bb23402

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u1

Для ОС Astra Linux Special Edition 1.7: обновить пакет curl до 7.64.0-4+deb10u5+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для KESL-Эльбрус:

Обновление программного обеспечения до актуальной версии