VDB
BDU%3A2020-01362
BDU%3A2020-01362
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программной библиотеки Nokogiri, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, АО "НППКТ" | Ubuntu, SUSE Enterprise Storage, SUSE OpenStack Cloud, SUSE OpenStack Cloud Crowbar, Debian GNU/Linux, HPE Helion Openstack, Nokogiri, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 10, 2020 CVE Published
- Nov 21, 2022 CVE Updated
References
- https://www.suse.com/security/cve/CVE-2019-5477/ url
- https://github.com/sparklemotion/nokogiri/issues/1915 url
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-5477.html url
- https://lists.debian.org/debian-lts-announce/2019/09/msg00027.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url