安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2023-28319

CVE编号:CVE-2023-28319 安全级别:中等 发布日期:2023-05-31

详细介绍

1.漏洞描述 libcurl提供了一个使用SHA256散列验证SSH服务器公钥的功能。当此检查失败时,libcurl将在返回包含(现已释放)散列的错误消息之前释放指纹的内存。此缺陷有将基于堆的敏感数据插入错误消息的风险,这些错误消息可能会显示给用户,或者以其他方式泄露和暴露。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 银河麒麟高级服务器操作系统(兼容版) V10 不影响 银河麒麟高级服务器操作系统 V10 SP3 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2023-28319 中等 5.9 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N 4.修复方案 无需修复
上一篇: CVE-2022-42898 下一篇: CVE-2023-28320

试用

服务

动态

联系