VDB
BDU%3A2019-00510
BDU%3A2019-00510
PUBLISHED
CVSS 4.699999809265137 MEDIUM
Уязвимость функции _gcry_ecc_ecdsa_sign криптографической библиотеки Libgcrypt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.699999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Werner Koch, Oracle Corp., Сообщество свободного программного обеспечения, ООО «Юбитех» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Libgcrypt, Oracle Traffic Director, Debian GNU/Linux, UBLinux (запись в едином реестре российских программ №6874) |
Timeline
- Feb 7, 2019 CVE Published
- Mar 23, 2021 CVE Updated
- Mar 23, 2026 Distribution Patch
- Mar 23, 2026 Distribution Patch
- Mar 23, 2026 Distribution Patch
References
- http://www.securitytracker.com/id/1041147 url
- https://usn.ubuntu.com/3692-2/ url
- https://usn.ubuntu.com/3850-1/ url
- https://usn.ubuntu.com/3850-2/ url
- https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/ url
- https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html url
- https://security.ublinux.ru/ASA-201806-10/generate advisory
- http://www.securitytracker.com/id/1041144 url
- https://access.redhat.com/errata/RHSA-2018:3221 url
- https://access.redhat.com/errata/RHSA-2018:3505 url
- https://dev.gnupg.org/T4011 url
- https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=9010d1576e278a4274ad3f4aa15776c28f6ba965 url
- https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/000426.html url
- https://usn.ubuntu.com/3692-1/ url
- https://www.debian.org/security/2018/dsa-4231 url
- https://lists.debian.org/debian-lts-announce/2018/06/msg00013.html advisory
- https://usn.ubuntu.com/3689-1/ advisory
- https://usn.ubuntu.com/3689-2/ advisory