VDB
BDU%3A2019-00254
BDU%3A2019-00254
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость функции reposync менеджера пакетов YUM, позволяющая нарушителю создавать, изменять или удалять произвольные файлы
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Juniper Networks Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА» | JunOS, YUM, РОСА Кобальт (запись в едином реестре российских программ №1999) |
Timeline
- Jan 23, 2019 CVE Published
- Aug 18, 2021 CVE Updated
References
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10917&cat=SIRT_1&actp=LIST url
- https://bugzilla.redhat.com/show_bug.cgi?id=1600454 url
- http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-08-02.001 url
- https://github.com/rpm-software-management/yum-utils/commit/6a8de061f8fdc885e74ebe8c94625bf53643b71c url
- https://github.com/rpm-software-management/yum-utils/commit/7554c0133eb830a71dc01846037cc047d0acbc2c url
- https://github.com/rpm-software-management/yum-utils/pull/43 url