В CVE опубликованы отчёты о ложных уязвимостях в curl, PostgreSQL и других проектах

Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, предупредил пользователей о публикации организацией MITRE, отвечающей за ведение базы данных общеизвестных уязвимостей, отчёта с информацией о ложной критической уязвимости. Проблеме присвоен CVE-идентификатор CVE-2020-19909 и выставлен уровень опасности 9.8 из 10, свойственный для удалённо эксплуатируемых уязвимостей, приводящих к выполнению кода с повышенными привилегиями. https://www.opennet.ru/opennews/art.shtml?num=59683

August 30, 2023 · ihadtoinstalllinux