BDU:2023-07171
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 7.5/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Отсутствует (N)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Отсутствует (N)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Уязвимость веб-сервера Apache HTTP Server связана с блокировкой обработки соединения HTTP/2, если оно было открыто с выставлением в 0 начального размера скользящего окна. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Эксплойты
Справочные ссылки
Рекомендации
Источник: bdu
Использование рекомендаций:
Для Apache HTTP Server:
https://httpd.apache.org/security/vulnerabilities_24.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-43622
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-43622.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения apache2 до версии 2.4.58-1osnova16.onyx
Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64:
обновить пакет apache2 до 2.4.57-2+astra.se2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17
Для Astra Linux Special Edition 1.6 «Смоленск»::
обновить пакет apache2 до 2.4.46-1~bpo9+1astra.se12 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет apache2 до 2.4.57-2+astra.se5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2860
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2859
Уязвимое ПО (18)
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: astra 1.6
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: redos 7.3
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: astra 1.7
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: rosa virtualization 2.1
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: осон основа оnyx *
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: rosa virtualization 3.0 3.0
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: opensuse tumbleweed *
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: altlinux 8
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: http server
Операционная система: astra 4.7
{ "version_end_including": "2.4.57"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: astra 1.6
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: redos 7.3
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: astra 1.7
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: rosa virtualization 2.1
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: осон основа оnyx *
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: rosa virtualization 3.0 3.0
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: opensuse tumbleweed *
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: altlinux 8
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: red hat inc.
Продукт: red hat jboss core services
Операционная система: astra 4.7
{ "version_exact": "*"}
Источник: bdu