VDB

BDU%3A2020-01280

BDU%3A2020-01280 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость функции exif_read_data интерпретатора языка программирования PHP,связанная с чтение за границами буфера памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, PHP Group, АО «ИВК», АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for Web Scripting, SUSE Linux Enterprise Module for additional PackageHub, SUSE Linux Enterprise Point of Sale, OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Fedora, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), PHP, Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Mar 27, 2020 CVE Published
  • Sep 16, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›