安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2023-28320

CVE编号:CVE-2023-28320 安全级别:低等 发布日期:2023-05-31

详细介绍

1.漏洞描述 libcurl为解析主机名提供了几种不同的后端,在构建时进行选择。如果它是为使用同步解析器而构建的,那么它允许名称解析使用alarm()和siglongjmp()使慢速操作超时。在执行此操作时,libcurl使用了一个没有互斥保护的全局缓冲区,因此多线程应用程序可能会崩溃或出现其他错误行为。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 银河麒麟高级服务器操作系统(兼容版) V10 不影响 银河麒麟高级服务器操作系统 V10 SP3 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2023-28320 低等 2.5 其他 漏洞评分向量:CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L 4.修复方案 无需修复
上一篇: CVE-2023-28319 下一篇: CVE-2023-32072

试用

服务

动态

联系