CVE-2023-27530: Отказ в обслуживании в Public Cloud Module

CVE

Отказ в обслуживании в Public Cloud Module

Уязвимое программное обеспечение

  • Public Cloud Module: 15-SP4
  • Server Applications Module: 15-SP4
  • SUSE Linux Enterprise Server for SAP Applications 15: SP4
  • SUSE Linux Enterprise Server 15: SP4
  • SUSE Linux Enterprise Real Time 15: SP4
  • SUSE Linux Enterprise High Performance Computing 15: SP4
  • SUSE Manager Retail Branch Server: 4.3
  • SUSE Manager Server: 4.3
  • SUSE Manager Proxy: 4.3
  • openSUSE Leap: 15.4
  • rmt-server-config: до 2.13-150400.3.12.1
  • rmt-server: до 2.13-150400.3.12.1
  • rmt-server-pubcloud: до 2.13-150400.3.12.1
  • rmt-server-debugsource: до 2.13-150400.3.12.1
  • rmt-server-debuginfo: до 2.13-150400.3.12.1

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Метод эксплуатации

Отправка специально сформированных данных.

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 20
Описание:Некорректная проверка входных данных

Ссылки

Комментарии: 0