VDB
BDU%3A2017-02409
BDU%3A2017-02409
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции decode_digit (puny_decode.c) библиотеки Libidn2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра», АО «Концерн ВНИИНС» | Debian GNU/Linux, OpenSUSE Leap, Libidn2, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, OpenStack Cloud Magnum Orchestration, SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Nov 10, 2017 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://gitlab.com/libidn/libidn2/blob/master/NEWS url
- https://gitlab.com/libidn/libidn2/commit/3284eb342cd0ed1a18786e3fcdf0cdd7e76676bd url
- https://nvd.nist.gov/vuln/detail/CVE-2017-14062 url
- https://security-tracker.debian.org/tracker/CVE-2017-14062 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://www.suse.com/security/cve/CVE-2017-14062/ url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url