Уязвимость BDU:2024-02721

Уязвимость BDU:2024-02721

Идентификатор: BDU:2024-02721.

Наименование уязвимости: Уязвимость функции curl_wssl_init_ctx компонента vquic-tls.c утилиты командной строки cURL, позволяющая нарушителю игнорировать любые проблемы с сертификатами.

Описание уязвимости: Уязвимость функции curl_wssl_init_ctx компонента vquic-tls.c утилиты командной строки cURL связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, игнорировать любые проблемы с сертификатами
Уязвимое ПО: Операционная система АО «ИВК» Альт 8 СП — | Операционная система АО «ИВК» АЛЬТ СП 10 — | Прикладное ПО информационных систем Дэниел Стенберг cURL 8.6.0 |

Наименование ОС и тип аппаратной платформы: Альт 8 СП — | АЛЬТ СП 10 — |
Дата выявления: 10.03.2024.
CVSS 2.0: AV:N/AC:H/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)

Возможные меры по устранению:
Использование рекомендаций производителя:
https://curl.se/docs/CVE-2024-2379.html

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-2379.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/curl/curl/commit/aedbbdf18e689a5eee8dc396
https://curl.se/docs/CVE-2024-2379.html
https://curl.se/docs/CVE-2024-2379.json
https://hackerone.com/reports/2410774
https://altsp.su/obnovleniya-bezopasnosti/
https://altsp.su/obnovleniya-bezopasnosti/

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: