VDB
BDU%3A2020-01485
BDU%3A2020-01485
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., The Linux Foundation, АО «Концерн ВНИИНС» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise High Performance Computing, Xen, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 14, 2020 CVE Published
- Nov 21, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://seclists.org/bugtraq/2020/Jan/21 url
- https://www.suse.com/security/cve/CVE-2019-17346/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-17346 url
- https://xenbits.xen.org/xsa/advisory-292.html url
- https://www.debian.org/security/2020/dsa-4602 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url