VDB
BDU%3A2019-01763
BDU%3A2019-01763
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость набора библиотек NSS (Network Security Services), связанная с ошибками криптографических преобразований, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Red Hat Inc., Mozilla Corp., Oracle Corp., Novell Inc., F5 Networks, Inc., ООО «Ред Софт», АО «Концерн ВНИИНС» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Red Hat Enterprise Linux, Network Security Services, Oracle Communications Messaging Server, OpenSUSE Leap, Traffix SDC, Firefox ESR, Firefox, Fujitsu M10-1, Fujitsu M10-4, Fujitsu M10-4S, Fujitsu M12-1, Fujitsu M12-2, Fujitsu M12-2S, РЕД ОС (запись в едином реестре российских программ №3751), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- May 16, 2019 CVE Published
- Nov 21, 2023 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
References
- http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00021.html url
- http://www.securityfocus.com/bid/107260 url
- https://access.redhat.com/errata/RHSA-2019:2237 url
- https://bugzilla.mozilla.org/show_bug.cgi?id=CVE-2018-12404 url
- https://www.securitylab.ru/news/496778.php url
- https://security-tracker.debian.org/tracker/CVE-2018-12404 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 url
- https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://www.oracle.com/security-alerts/cpuoct2019.html advisory
- https://access.redhat.com/security/cve/CVE-2018-12404 advisory