BDU:2023-07689
АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», АО «ИВК», АО «Лаборатория Касперског Clustered Data ONTAP Antivirus Connector, Fedora, NetApp HCI Baseboard Management Controller H300S,
2023-02-23
Уязвимость реализации механизмов "цепочной" компрессии HTTP утилиты командной строки cURL связана с возможностью осуществить бесконечное число шагов декомпрессии HTTP-ответов сервера, что приведет к бесконтрольному потреблению памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для CURL: https://curl.se/docs/CVE-2023-23916.html
Для Debian GNU/Linux: https://www.debian.org/security/2023/dsa-5365
Для программных продуктов NetApp Inc: https://security.netapp.com/advisory/ntap-20230309-0006/
Для ОС Аврора: https://cve.omp.ru/bb23402
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u1
Для ОС Astra Linux Special Edition 1.7: обновить пакет curl до 7.64.0-4+deb10u5+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для KESL-Эльбрус:
Обновление программного обеспечения до актуальной версии