VDB
BDU%3A2020-02642
BDU%3A2020-02642
PUBLISHED
CVSS 8.5 HIGH
Уязвимость функции ssh_scp_new() библиотеки libssh, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., Fedora Project, ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС» | Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, OpenSUSE Leap, Fedora, libssh, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) | |
| Canonical Ltd., Сообщество свободного программного обеспечения, Red Hat, Inc., Novell Inc., Fedora Project, ООО «РусБИТех-Астра», АО «ИВК», АО «НППКТ», АО «Концерн ВНИИНС» | Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, OpenSUSE Leap, Fedora, libssh, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jun 5, 2020 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://www.oracle.com/security-alerts/cpuapr2020.html advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7JJWJTXVWLLJTVHBPGWL7472S5FWXYQR/ advisory
- https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2019-14889.html advisory
- https://security-tracker.debian.org/tracker/CVE-2019-14889 advisory
- https://www.suse.com/security/cve/CVE-2019-14889/ advisory
- https://access.redhat.com/security/cve/cve-2019-14889/ advisory
- https://www.libssh.org/security/advisories/CVE-2019-14889.txt advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url