VDB

BDU%3A2020-00760

BDU%3A2020-00760 PUBLISHED CVSS 9.300000190734863 CRITICAL

Уязвимость функции sure_loadable_spec системы управления пакетами RubyGems, связанная с ошибками обработки многострочных имен, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
9.300000190734863

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., АО «Концерн ВНИИНС»Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, rubygems, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Feb 27, 2020 CVE Published
  • Nov 21, 2023 CVE Updated
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›