VDB
BDU%3A2020-01480
BDU%3A2020-01480
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость криптографической библиотеки Python ECDSA, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., АО «Концерн ВНИИНС» | Debian GNU/Linux, SUSE Enterprise Storage, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for additional PackageHub, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Module for Public Cloud, HPE Helion Openstack, SUSE Manager Server, python-ECDSA, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 14, 2020 CVE Published
- Nov 21, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://github.com/warner/python-ecdsa/releases/tag/python-ecdsa-0.13.3 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-14853 url
- https://www.debian.org/security/2019/dsa-4588 url
- https://www.suse.com/security/cve/CVE-2019-14853/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-14853 url
- https://seclists.org/bugtraq/2019/Dec/33 url
- https://security-tracker.debian.org/tracker/CVE-2019-14853 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url