VDB
BDU%3A2020-02035
BDU%3A2020-02035
PUBLISHED
CVSS 9 CRITICAL
Уязвимость функции hpack_dht_insert (hpack-tbl.c) библиотеки сетевого программного обеспечения HAProxy, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Fedora Project, Willy Terreau | Debian GNU/Linux, Ubuntu, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, OpenSUSE Leap, Fedora, OpenShift Container Platform, Red Hat Software Collections, HAProxy |
Timeline
- May 13, 2020 CVE Published
- Mar 25, 2021 CVE Updated
- Mar 19, 2026 Security Advisory
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/264C7UL3X7L7QE74ZJ557IOUFS3J4QQC/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MNW5RZLIX7LOXRLV7WMHX22CI43XSXKW/ url
- https://usn.ubuntu.com/4321-1/ url
- https://git.haproxy.org/?p=haproxy.git;a=commit;h=5dfc5d5cd0d2128d77253ead3acf03a421ab5b88 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-11100 url
- https://security-tracker.debian.org/tracker/CVE-2020-11100 url
- https://lists.opensuse.org/opensuse-security-announce/2020-04/msg00002.html advisory
- https://access.redhat.com/security/cve/CVE-2020-11100 advisory