VDB
BDU%3A2019-02105
BDU%3A2019-02105
PUBLISHED
CVSS 5 MEDIUM
Уязвимость модуля urllib3 интерпретатора языка программирования Python, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю установить SSL-соединение
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Andrey Petrov, АО «Концерн ВНИИНС», АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), urllib3, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| ООО «РусБИТех-Астра», Andrey Petrov, АО «Концерн ВНИИНС», АО «НППКТ» | Astra Linux Special Edition (запись в едином реестре российских программ №369), urllib3, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jun 18, 2019 CVE Published
- Sep 24, 2024 CVE Updated
References
- https://usn.ubuntu.com/3990-1/ url
- https://github.com/urllib3/urllib3/compare/a6ec68a...1efadf4 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 advisory