VDB
BDU%3A2020-01280
BDU%3A2020-01280
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость функции exif_read_data интерпретатора языка программирования PHP,связанная с чтение за границами буфера памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, PHP Group, АО «ИВК», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for Web Scripting, SUSE Linux Enterprise Module for additional PackageHub, SUSE Linux Enterprise Point of Sale, OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Fedora, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), PHP, Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Mar 27, 2020 CVE Published
- Sep 16, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://www.suse.com/support/update/announcement/2020/suse-su-20200101-1/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-11047 url
- https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00036.html url
- https://lists.debian.org/debian-lts-announce/2019/12/msg00034.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/N7GCOAE6KVHYJ3UQ4KLPLTGSLX6IRVRN/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XWRQPYXVG43Q7DXMXH6UVWMKWGUW552F/ url
- https://seclists.org/bugtraq/2020/Feb/27 url
- https://seclists.org/bugtraq/2020/Feb/31 url
- https://security.netapp.com/advisory/ntap-20200103-0002/ url
- https://usn.ubuntu.com/4239-1/ url
- https://www.debian.org/security/2020/dsa-4626 url
- https://www.debian.org/security/2020/dsa-4628 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url