Уязвимость BDU:2019-00965: Информация

Описание

Уязвимость функции создания исходящего заголовка NTLM type-3 в библиотеке libcurl, позволяющая нарушителю вызвать отказ в обслуживании

Важность: CRITICAL (9,8) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 30 декабря 2018 г.
Изменено: 30 декабря 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.16-alt18.0.37-alt1.1ALT-PU-2019-2111-1232051Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.30-alt0.2.rv64ALT-PU-2021-4503-1-Исправлено
MySQLp108.0.16-alt18.0.36-alt1ALT-PU-2019-2111-1232051Исправлено
MySQLp98.0.16-alt18.0.26-alt2ALT-PU-2019-2216-1234071Исправлено
MySQLc10f18.0.16-alt18.0.37-alt1ALT-PU-2019-2111-1232051Исправлено
MySQLc9f28.0.16-alt18.0.36-alt0.c9.1ALT-PU-2019-2216-1234071Исправлено
MySQLp118.0.16-alt18.0.37-alt1.1ALT-PU-2019-2111-1232051Исправлено
curlsisyphus7.64.0-alt18.7.1-alt2ALT-PU-2019-1185-1220787Исправлено
curlp107.64.0-alt18.7.1-alt2ALT-PU-2019-1185-1220787Исправлено
curlp97.64.0-alt17.79.0-alt2ALT-PU-2019-1185-1220787Исправлено
curlp87.64.0-alt17.65.0-alt1ALT-PU-2019-1196-1220788Исправлено
curlc10f17.64.0-alt18.6.0-alt1ALT-PU-2019-1185-1220787Исправлено
curlc9f27.64.0-alt18.6.0-alt1ALT-PU-2019-1185-1220787Исправлено
curlp117.64.0-alt18.7.1-alt2ALT-PU-2019-1185-1220787Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем, ПО сетевого программно-аппаратного средства
Решение
Для curl:
Обновление программного обеспечения до 7.64.0 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета curl) до 7.52.1-5+deb9u9 или более поздней версии

Для SINEMA Remote Connect Client до V2.0 HF1:
https://support.industry.siemens.com/cs/de/en/view/109764829

Для РЕД ОС:
Обновление операционной системы до версии 7.2 Муром
Источники
https://curl.haxx.se/docs/CVE-2019-3822.html
https://nvd.nist.gov/vuln/detail/CVE-2019-3822
https://security-tracker.debian.org/tracker/CVE-2019-3822
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3822
https://cert-portal.siemens.com/productcert/pdf/ssa-436177.pdf
Идентификаторы других систем