VDB
BDU%3A2019-02099
BDU%3A2019-02099
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость tftp_receive_packet библиотеки libcurl, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Novell Inc., Oracle Corp., Fedora Project, Daniel Stenberg, ООО «Ред Софт», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, OpenSUSE Leap, Enterprise Manager Ops Center, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, Fedora, Libcurl, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Point of Sale, OpenStack Cloud Magnum Orchestration, MySQL Server, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jun 18, 2019 CVE Published
- Nov 21, 2023 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2019/09/11/6 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SMG3V4VTX2SE3EW3HQTN3DDLQBTORQC2/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-5436 url
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-5436.html?_ga=2.19386555.2054084954.1558602332-1618695258.1547637860 url
- https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html url
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://www.suse.com/security/cve/CVE-2019-5436/ advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory
- https://security-tracker.debian.org/tracker/CVE-2019-5436 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://curl.haxx.se/docs/CVE-2019-5436.html advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 advisory