VDB
BDU%3A2020-02563
BDU%3A2020-02563
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость реализации команды getACL() централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper, позволяющая нарушителю раскрыть некоторые значения хеш-функции
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Novell Inc., Red Hat Inc., Apache Software Foundation, Oracle Corp., ООО «Ред Софт», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, SUSE OpenStack Cloud, Jboss Fuse, JBoss A-MQ, HPE Helion Openstack, ZooKeeper, Red Hat JBoss Data Virtualization, Oracle TimesTen In-Memory Database, РЕД ОС (запись в едином реестре российских программ №3751), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jun 2, 2020 CVE Published
- Aug 27, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://issues.apache.org/jira/browse/ZOOKEEPER-1392 url
- https://www.debian.org/security/2019/dsa-4461 url
- https://lists.debian.org/debian-lts-announce/2019/05/msg00033.html url
- https://www.suse.com/security/cve/CVE-2019-0201/ url
- https://access.redhat.com/security/cve/CVE-2019-0201 url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url