VDB

BDU%3A2020-02034

BDU%3A2020-02034 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость функции UnicodeString::doAppend (unistr.cpp) библиотеки International Components for Unicode, связанная с целочисленным переполнением структуры данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Fedora Project, Google Inc, Icu Project, Oracle Corp., АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Fedora, Red Hat Software Collections, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Google Chrome, International Components for Unicode, Oracle Banking Extensibility Workbench, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • May 13, 2020 CVE Published
  • Nov 21, 2023 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›