VDB

BDU%3A2019-03788

BDU%3A2019-03788 PUBLISHED CVSS 5.800000190734863 MEDIUM

Уязвимость средства криптографической защиты OpenSSH, вызваная ошибками при проверке имени каталога scp.c в клиенте scp, позволяющая нарушителю изменить права доступа к целевому каталогу

Risk Scores

CVSS 2.0
5.800000190734863

Affected Products

VendorProductVersions
Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., OpenBSD Project, Мартин Прикрыл, Palo Alto Networks Inc., АО «ИВК»Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, OpenSSH, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Server Applications, OpenStack Cloud Magnum Orchestration, WinSCP, PAN-OS, Альт 8 СП (запись в едином реестре российских программ №4305)

Timeline

  • Oct 29, 2019 CVE Published
  • Apr 14, 2022 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›