VDB
BDU%3A2020-01851
BDU%3A2020-01851
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции verify_emsa_pkcs1_signature() плагина gmp IPSEC демона strongSwan, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., АО "НППКТ" | Ubuntu, Debian GNU/Linux, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for additional PackageHub, OpenSUSE Leap, SUSE Linux Enterprise Module for Development Tools, strongSwan, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 29, 2020 CVE Published
- Feb 15, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://www.strongswan.org/blog/2018/09/24/strongswan-vulnerability-(cve-2018-16151,-cve-2018-16152).html url
- https://usn.ubuntu.com/3771-1/ url
- https://www.debian.org/security/2018/dsa-4305 url
- https://nvd.nist.gov/vuln/detail/CVE-2018-16151 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://www.suse.com/security/cve/CVE-2018-16151/ advisory