ГрамотаИБ ГрамотаИБ

BDU:2024-00852

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции getaddrinfo библиотеки GNU C (glibc), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-4806

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции getaddrinfo библиотеки GNU C (glibc) связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для библиотеки GNU C: https://sourceware.org/git/gitweb.cgi?p=glibc.git;h=973fe93a5675c42798b2161c6f29c01b0e243994 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4DBUQRRPB47TC3NJOUIBVWUGFHBJAFDL/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DFG4P76UHHZEWQ26FWBXG76N2QLKKPZA/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NDAQWHTSVOCOZ5K6KPIWKRT3JX4RTZUR/ Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20240125-0008/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4806 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-4806 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-4806.html Для Ubuntu: https://ubuntu.com/security/notices/USN-6541-2 https://ubuntu.com/security/notices/USN-6541-1 Компенсирующие меры для Harbor : - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей. Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2637

Сведения записи

Дата публикации: 31.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 ESMНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu23.04Не указана
Fedora ProjectFedora37Не указана
Fedora ProjectFedora38Не указана
Fedora ProjectFedora39Не указана
NetApp Inc.AFF Baseboard Management Controller A700s-Не указана
NetApp Inc.ATTO FibreBridge 7500N-Не указана
NetApp Inc.ATTO FibreBridge 7600N-Не указана
NetApp Inc.Active IQ Unified Manager for VMware vSphere-Не указана
NetApp Inc.Brocade Fabric Operating System Firmware-Не указана
NetApp Inc.Cloud Volumes ONTAP Mediator-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller 500f-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller 9500-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller A150-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller A220-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller A250-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller A320-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller A800-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller A900-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller C190-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller C250-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller C800-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller FAS2720-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller FAS2750-Не указана
NetApp Inc.FAS/AFF Baseboard Management Controller FAS2820-Не указана
NetApp Inc.FAS/AFF Service Processor 2620-Не указана
NetApp Inc.FAS/AFF Service Processor 2650-Не указана
NetApp Inc.FAS/AFF Service Processor 8200-Не указана
NetApp Inc.FAS/AFF Service Processor 9000-Не указана
NetApp Inc.FAS/AFF Service Processor A300-Не указана
NetApp Inc.FAS/AFF Service Processor A700-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H300S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H410C-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H410S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H500S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H610C-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H610S-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H615C-Не указана
NetApp Inc.NetApp HCI Baseboard Management Controller H700S-Не указана
NetApp Inc.NetApp HCI Compute Node BIOS-Не указана
NetApp Inc.NetApp NFS Plug-in for VMware VAAI-Не указана
NetApp Inc.NetApp SolidFire & HCI Management Node-Не указана
NetApp Inc.NetApp SolidFire & HCI Storage Node-Не указана
NetApp Inc.ONTAP Select Deploy-Не указана
NetApp Inc.ONTAP Tools for VMware vSphere9Не указана
NetApp Inc.SnapCenter Plug-in for VMware vSphere/BlueXP backup and Recovery for Virtual Machine-Не указана
Novell Inc.SUSE Liberty Linux8Не указана

Показано 50 из 64 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.