VDB
BDU%3A2020-01469
BDU%3A2020-01469
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость режима disable_priv_mode командной оболочки GNU Bash, связанная с неправильной проверкой удаленных привилегий, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Bash |
Timeline
- Apr 14, 2020 CVE Published
- Aug 20, 2021 CVE Updated
References
- https://www.youtube.com/watch?v=-wGtxJ8opa8 url
- http://packetstormsecurity.com/files/155498/Bash-5.0-Patch-11-Privilege-Escalation.html url
- https://github.com/bminor/bash/commit/951bdaad7a18cc0dc1036bba86b18b90874d39ff url
- https://nvd.nist.gov/vuln/detail/CVE-2019-18276 url
- https://security-tracker.debian.org/tracker/CVE-2019-18276 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=71831021&src=sidebar url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory