VDB
BDU%3A2019-03791
BDU%3A2019-03791
PUBLISHED
CVSS 4 MEDIUM
Уязвимость функции refresh_progress_meter() (progressmeter.c) средства криптографической защиты OpenSSH, позволяющая нарушителю раскрыть защищаемую информацию или выполнить произвольный код
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., OpenBSD Project, Мартин Прикрыл, Palo Alto Networks Inc., АО «ИВК» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, OpenSSH, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Server Applications, OpenStack Cloud Magnum Orchestration, WinSCP, PAN-OS, Альт 8 СП (запись в едином реестре российских программ №4305) | |
| Canonical Ltd., ООО «РусБИТех-Астра», Red Hat, Inc., Сообщество свободного программного обеспечения, Novell Inc., The OpenBSD Project, Мартин Прикрыл, Palo Alto Networks Inc., АО «ИВК» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, OpenSSH, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Server Applications, OpenStack Cloud Magnum Orchestration, WinSCP, PAN-OS, Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Oct 29, 2019 CVE Published
- Apr 14, 2022 CVE Updated
- Sep 23, 2026 Security Advisory
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-6109 url
- http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00058.html advisory
- https://security-tracker.debian.org/tracker/CVE-2019-6109 advisory
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-6109.html advisory
- https://www.suse.com/security/cve/CVE-2019-6109/ advisory
- https://access.redhat.com/security/cve/cve-2019-6109 advisory
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111 advisory
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 advisory
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 advisory
- https://security.paloaltonetworks.com/PAN-SA-2020-0002 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ url