Vulnerability BDU:2023-07159: Information

Description

Уязвимость компонента Memcached облачного программного обеспечения для создания и использования хранилища данных Nextcloud, позволяющая нарушителю вызвать отказ в обслуживании

Severity: MEDIUM (4.3) Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Published: Oct. 16, 2023
Modified: Oct. 16, 2023
Error type identifier: CWE-307

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
nextcloudsisyphus27.1.4-alt129.0.2-alt1ALT-PU-2023-7786-2331928Fixed
nextcloudsisyphus_e2k27.1.4-alt129.0.0-alt1ALT-PU-2023-8114-1-Fixed
nextcloudsisyphus_loongarch6427.1.4-alt129.0.2-alt1ALT-PU-2023-8099-1-Fixed
nextcloudp1026.0.9-alt0.p10.127.1.4-alt1ALT-PU-2023-7785-2335752Fixed
nextcloudp10_e2k26.0.9-alt0.p10.127.1.4-alt1ALT-PU-2023-7955-1-Fixed
nextcloudp1127.1.4-alt129.0.0-alt1ALT-PU-2023-7786-2331928Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:

Для РедОС: 
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Nextcloud Server:
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-xmhp-7vr4-hp63
Sources
https://redos.red-soft.ru/support/secure/
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-xmhp-7vr4-hp63
https://github.com/nextcloud/server/pull/40293
https://hackerone.com/reports/2110945
Other system identifiers