VDB
BDU%3A2020-02755
BDU%3A2020-02755
PUBLISHED
CVSS 8.800000190734863 HIGH
Уязвимость функции words.protocols.jabber.xmlstream сетевого фреймворка Twisted, позволяющая нарушителю реализовать атаку типа «человек посередине»
Risk Scores
CVSS 2.0
8.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Novell Inc., Glyph Lefkowitz, ООО «РусБИТех-Астра», АО "НППКТ" | Red Hat Enterprise Linux, Ubuntu, SUSE Enterprise Storage, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Web Scripting, SUSE Linux Enterprise Module for Open Buildservice Development Tools, OpenSUSE Leap, SUSE Linux Enterprise Build System Kit, Twisted, SUSE OpenStack Cloud Crowbar, HPE Helion Openstack, Astra Linux Special Edition (запись в едином реестре российских программ №369), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jun 10, 2020 CVE Published
- Dec 7, 2022 CVE Updated
References
- https://access.redhat.com/security/cve/cve-2019-12855 url
- https://nvd.nist.gov/vuln/detail/CVE-2019-12855 url
- https://usn.ubuntu.com/4308-1/ url
- https://usn.ubuntu.com/4308-2/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.2/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 url
- https://twistedmatrix.com/trac/ticket/9561 advisory
- https://www.suse.com/security/cve/CVE-2019-12855/ advisory