BDU:2023-07920
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 9.9/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Изменена (C)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Низкое (L)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Низкое (L)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или оказать иное воздействие
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Справочные ссылки
Рекомендации
Источник: bdu
Обновление программного обеспечения Squid до версии 6.4 или выше
Использование рекомендаций:
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-46847
Для программных продуктов NetApp Inc.:
https://www.suse.com/security/cve/CVE-2023-46847.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-46847
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения squid до версии 6.6-1osnova1
Для ОС Astra Linux:
обновить пакет squid до 5.7-2+deb12u1+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет squid до 5.7-2+deb12u1+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2477
Уязвимое ПО (42)
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.2 Update Services for SAP Solutions
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server for sap applications 12 SP3
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP3
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 11 SP4
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 11 SP4-LTSS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 11 SP3
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP4-ESPOS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15 SP2
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server for sap applications 12 SP4
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP4
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP2-ESPOS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.4 Telecommunications Update Service
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP2
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.1 Update Services for SAP Solutions
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: осон основа оnyx *
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP3-LTSS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP3-BCL
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP3-ESPOS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15 SP1-BCL
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: astra 4.7
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.6 Extended Update Support
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server for sap applications 15
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: debian gnu/linux 10
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 11 SP3-LTSS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15 SP1
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.4 Advanced Mission Critical Update Support
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: astra 1.7
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: altlinux 8
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.4 Update Services for SAP Solutions
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP2-LTSS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15 SP2-BCL
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.2 Telecommunications Update Service
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15-LTSS
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: debian gnu/linux 11
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15 SP3
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: red hat enterprise linux 8.2 Advanced Update Support
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 15 SP3-BCL
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: suse linux enterprise server 12 SP2-BCL
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: redos 7.3
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu
Тип: Конфигурация
Поставщик: squid software foundation
Продукт: squid
Операционная система: роса хром 12.4
{ "version_end_excluding": "6.4", "version_start_including": "3.2.0.1"}
Источник: bdu