VDB
BDU%3A2020-00859
BDU%3A2020-00859
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции xsltNumberFormatInsertNumbers библиотеки libxslt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, Oracle Corp., Daniel Veillard, АО «ИВК», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, Suse Linux Enterprise Server, SUSE CaaS Platform, Fedora, HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Java SE, libxslt, Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Mar 4, 2020 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://www.oracle.com/security-alerts/cpujan2020.html url
- https://lists.debian.org/debian-lts-announce/2019/07/msg00020.html url
- https://www.suse.com/security/cve/CVE-2019-13117/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-13117 url
- https://security-tracker.debian.org/tracker/CVE-2019-13117 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://gitlab.gnome.org/GNOME/libxslt/commit/c5eb6cf3aba0af048596106ed839b4ae17ecbcb1 advisory
- https://usn.ubuntu.com/4164-1/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IOYJKXPQCUNBMMQJWYXOR6QRUJZHEDRZ/ advisory