VDB
BDU%3A2020-02445
BDU%3A2020-02445
PUBLISHED
CVSS 5 MEDIUM
Уязвимость функций BasicSocket#recv_nonblock и BasicSocket#read_nonblock интерпретатора языка программирования Ruby, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Fedora Project, Ruby Team, АО "НППКТ" | OpenSUSE Leap, Fedora, Ruby, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- May 29, 2020 CVE Published
- Oct 17, 2022 CVE Updated
References
- https://www.ruby-lang.org/en/news/2020/03/31/heap-exposure-in-socket-cve-2020-10933/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F4TNVTT66VPRMX5UZYSDGSVRXKKDDDU5/ url
- https://www.suse.com/security/cve/CVE-2020-10933/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.3/ url