Описание
Уязвимость curl
Наименование уязвимого пакета
curl
libcurl
Пакет обновления
curl-0:8.0.1-10.red80.x86_64
libcurl-0:8.0.1-10.red80.x86_64
curl-0:8.0.1-10.red80.aarch64
libcurl-0:8.0.1-10.red80.aarch64
Версия уязвимого пакета младше
8.0.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) curl Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
03.08.2026
CVE-2023-38545
Идентификатор БДУ ФСТЭК России:
BDU:2023-06576Описание уязвимости:
Уязвимость реализации протокола SOCKS5 утилиты командной строки cURL связана с выходом операции за границы буфера в памяти при обработке длины имени хоста. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код
7.5 High
CVSS3
7.6 High
CVSS2