VDB
BDU%3A2020-01481
BDU%3A2020-01481
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость криптографической библиотеки Python ECDSA, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., АО «Концерн ВНИИНС» | Debian GNU/Linux, SUSE Enterprise Storage, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for additional PackageHub, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Module for Public Cloud, HPE Helion Openstack, SUSE Manager Server, python-ECDSA, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 14, 2020 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://pypi.org/project/ecdsa/0.13.3/ url
- https://www.suse.com/security/cve/CVE-2019-14859/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-14859 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-14859 url
- https://github.com/warner/python-ecdsa/issues/114 url
- https://github.com/warner/python-ecdsa/releases/tag/python-ecdsa-0.13.3 url
- https://security-tracker.debian.org/tracker/CVE-2019-14859 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url