VDB
BDU%3A2020-01814
BDU%3A2020-01814
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Уязвимость функции open_envvar инструмента для настройки использования пользовательских приложений по умолчанию xdg-open, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Risk Scores
CVSS 2.0
9.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc. | Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE Linux Enterprise Module for High Performance Computing, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), xdg-utils |
Timeline
- Apr 27, 2020 CVE Published
- Aug 25, 2020 CVE Updated
References
- https://usn.ubuntu.com/3650-1/ url
- https://www.suse.com/security/cve/CVE-2017-18266/ url
- https://access.redhat.com/security/cve/CVE-2017-18266 url
- https://cgit.freedesktop.org/xdg/xdg-utils/commit/?id=ce802d71c3466d1dbb24f2fe9b6db82a1f899bcb url
- https://cgit.freedesktop.org/xdg/xdg-utils/commit/?id=5647afb35e4bcba2060148e1a2a47bc43cc240f2 url
- https://bugs.freedesktop.org/show_bug.cgi?id=103807 url
- https://nvd.nist.gov/vuln/detail/CVE-2017-18266 url
- https://security-tracker.debian.org/tracker/CVE-2017-18266 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url