VDB
BDU%3A2020-01391
BDU%3A2020-01391
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость функции mbstring() интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., PHP Group, Oracle Corp., АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, OpenSUSE Leap, Red Hat Software Collections, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), PHP, Communications Diameter Signaling Router, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 10, 2020 CVE Published
- Sep 30, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00023.html url
- https://usn.ubuntu.com/4279-1/ url
- https://www.debian.org/security/2020/dsa-4626 url
- https://www.debian.org/security/2020/dsa-4628 url
- https://lists.debian.org/debian-lts-announce/2020/02/msg00030.html url
- https://bugs.php.net/bug.php?id=79037 url
- https://access.redhat.com/security/cve/cve-2020-7060 url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 advisory