VDB
BDU%3A2020-01363
BDU%3A2020-01363
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программной утилиты для обработки логов Rsyslog, связанная с ошибками переполнения буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Fedora Project, GNU General Public License, АО "НППКТ", АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, Astra Linux Common Edition (запись в едином реестре российских программ №4433), SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE CaaS Platform, SUSE Enterprise Storage, Fedora, SUSE Linux Enterprise Module for Server Applications, Rsyslog, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 10, 2020 CVE Published
- Apr 3, 2024 CVE Updated
References
- https://www.suse.com/security/cve/CVE-2019-17041/ url
- https://github.com/rsyslog/rsyslog/pull/3884 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPNCHI7X2IEXRH6RYD6IDPR4PLB5RPC7/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.2/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 advisory