ГрамотаИБ ГрамотаИБ

BDU:2023-02895

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость библиотеки libcurl, связанная с ошибками при отправке HTTP-запросов POST и PUT с использованием одного и того же дескриптора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-28322

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки libcurl связана с ошибками при отправке HTTP-запросов POST и PUT с использованием одного и того же дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для libcurl: https://curl.se/docs/CVE-2023-28322.html Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-28322 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-28322.html Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для программных продуктов Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F4I75RDGX5ULSSCBE5BF3P5I5SFO7ULQ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z2LIWHWKOVH24COGGBCVOWDXXIUPKOMK/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-28322 Для программных продуктов NetApp Inc: https://security.netapp.com/advisory/ntap-20230609-0009/ Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u1 Для ОС Astra Linux Special Edition для архитектуры ARM 4.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства Для ОС Astra Linux Special Edition 1.7: обновить пакет curl до 7.64.0-4+deb10u5+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2748 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2722 Для АО «Лаборатория Касперского»: Обновление программного обеспечения «Kaspersky Industrial Cyber Security for Nodes» до версии 4.0.0.236 или выше Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-3094

Сведения записи

Дата публикации: 29.05.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Daniel StenbergLibcurlот 7.7 до 8.0.1 включительноНе указана
Fedora ProjectFedora37Не указана
Fedora ProjectFedora38Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H300S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H410C-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H500S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H700S-Не указана
NetApp Inc.ONTAP9Не указана
NetApp Inc.ONTAP Antivirus Connector-Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications11 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP1Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop12Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP1Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP1Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server11 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server11 SP4Не указана
Novell Inc.Suse Linux Enterprise Server11 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12Не указана
Novell Inc.Suse Linux Enterprise Server12 SP1Не указана
Novell Inc.Suse Linux Enterprise Server12 SP1-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3Не указана
Novell Inc.Suse Linux Enterprise Server12 SP3-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP4-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана

Показано 50 из 75 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.